RAM pas utilisé

2014-03-21 Thread claude

Bonjour,

Depuis un moment, je rencontre un soucis avec l'utilisation de la RAM 
sur ma Sid (à jour) : J'ai 8 Go d'installé (et reconnus par le système, 
manifestement), mais 4 Go ne sont jamais utilisés.


free
 total   used   free sharedbuffers cached
Mem:   812804066167001511340 266968 3155002481476
-/+ buffers/cache:38197244308316
Swap:  1462268  475081414760

glances ou htop me donnent d'autres valeurs pour l'utilisation de la RAM :

CPU   9.0%  steal:0.0%   Load   4-core   Mem46.8%  actif: 
 3.34G   Swap3.2%
user: 6.3%  nice: 0.0%   1 min:   0.43   total: 7.75G  inactif: 
 2.02G   total: 1.39G
system:   1.9%  iowait:   0.7%   5 min:   0.40   util:  3.63G  buffers: 
  314M   util:  46.4M
idle:91.0%  irq:  0.0%   15 min:  0.48   libre  4.12G  cache: 
 2.38G   libre  1.35G


D'autre part, mon swap se remplit tout seul, et m'oblige à faire des 
swapoff -a  swapon -a
pour éviter de me retrouver avec le PC quasi incontrôlable. J'ai donc en 
permanence un ssh ouvert à partir d'un autre PC avec htop, histoire de 
pouvoir killer les processus qui déconnent[1]. Il s'agit généralement de 
/usr/bin/akonadi_kcal_resource dont je n'ai pas l'usage mais qui ne 
semble pas pouvoir être désinstallé sans enlever une partie conséquente 
de KDE.


J'ai d'abord pensé qu'il s'agissait d'un pb lié à l'IOMMU que j'avais 
désactivé dans le BIOS à cause de mon contrôleur SATA Asrock : le 
démarrage était saturé par les IO/errors (je n'ai plus le message exact 
en tête), mais même en enlevant la carte et en remettant l'IOMMU dans le 
Bios, même punition et dans les logs de redémarrage :


Mar 19 15:47:43 avalokiteshvara kernel: [1.090847] AMD-Vi: Found 
IOMMU at :00:00.2 cap 0x40
Mar 19 15:47:43 avalokiteshvara kernel: [1.090848] AMD-Vi: Interrupt 
remapping enabled
Mar 19 15:47:43 avalokiteshvara kernel: [1.090866] pci :00:00.2: 
irq 40 for MSI/MSI-X
Mar 19 15:47:43 avalokiteshvara kernel: [1.098642] AMD-Vi: Lazy 
IO/TLB flushing enabled

.../...
Mar 19 15:47:43 avalokiteshvara kernel: [1.495155] AMD IOMMUv2 
driver by Joerg Roedel joerg.roe...@amd.com
Mar 19 15:47:43 avalokiteshvara kernel: [1.495155] AMD IOMMUv2 
functionality not available on this system


Régulièrement, les applis que j'utilise en permanence (Icedove, 
Iceweasel, Iceape) se ferment sans prévenir (chacune leur tour et au 
moins 1/jour - je ne redémarre ma machine que lorsque je met à jour le 
kernel) et sans que je trouve quoi que ce soit dans les logs !


Dernier truc qui me chiffonne :
sensors
k10temp-pci-00c3
Adapter: PCI adapter
temp1: +0.0°C  (high = +70.0°C)
   (crit = +89.0°C, hyst = +87.0°C)

radeon-pci-0100
Adapter: PCI adapter
temp1:+44.5°C

Avant les kernels 3.10.x, un démarrage sur deux, j'avais la T° du proc, 
plus maintenant... Et psensors a perdu mes DD (il m'affichait leur T°).


J'ai cherché sur le net mais pas grand-chose à me mettre sous la dent.
Pas sûr que ces pbs soient liés entre eux, mais une idée ou piste de 
recherche serait bienvenue.


[1] Je me suis déjà retouvé avec un load supérieur à 6 et 
akonadi_kcal_resource utilisant 120/130% du proc (Amd64 955BE = 
quad-cores).


--
Claude

--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists

Pour vous DESABONNER, envoyez un message avec comme objet unsubscribe
vers debian-user-french-requ...@lists.debian.org
En cas de soucis, contactez EN ANGLAIS listmas...@lists.debian.org
Archive: https://lists.debian.org/532c156d.2020...@free.fr



Re: [wheezy] connexions réseau en ipv6 seulement

2014-03-21 Thread Samy Mezani

Bonjour,

le 20/03/2014 14:49, Belaïd a écrit:

Bonjour,
As-tu essayé d'exécuter ifup sans mettre auto eth0 mais en laissant
allow-hotplug ? car selon la doc lorsque le noyau détecte l’interface
physique eth0 allow-hotplug permet à ifup d’activer l’interface et
l’entrée iface demande à ifup d’utiliser dhcp pour la configurer. Sinon
avec juste auto eth0 ça devrait marché puisqu'elle permet de configurer
l'interface automatiquement au démarrage du système.


Effectivement ça marche également avec allow-hotplug.

Depuis j'ai trouvé comme à chaque fois que l'origine du problème se 
situait entre la chaise et le clavier.
Dans mon réseau local, j'avais laissé une prise CPL avec un cable 
ethernet branché dessus mais non relié à un ordi. Ça faisait foirer tout 
le réseau...


Merci pour ton aide.

Samy

--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists

Pour vous DESABONNER, envoyez un message avec comme objet unsubscribe
vers debian-user-french-requ...@lists.debian.org
En cas de soucis, contactez EN ANGLAIS listmas...@lists.debian.org
Archive: https://lists.debian.org/532c1adf.20...@wanadoo.fr



Re: RAM pas utilisé

2014-03-21 Thread andre_debian
On Friday 21 March 2014 11:33:17 claude wrote:
 Depuis un moment, je rencontre un soucis avec l'utilisation de la RAM
 sur ma Sid (à jour) : J'ai 8 Go d'installé (et reconnus par le système,
 manifestement), mais 4 Go ne sont jamais utilisés.
 free
   total   used   free sharedbuffers cached
 Mem:   812804066167001511340 266968 3155002481476
 -/+ buffers/cache:38197244308316
 Swap:  1462268  475081414760

Apparement si :
Mémoire totale :  8128040 octets
Mémoire libre non utilisée :  6616700 octets

Ou est le problème ?

André

--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists

Pour vous DESABONNER, envoyez un message avec comme objet unsubscribe
vers debian-user-french-requ...@lists.debian.org
En cas de soucis, contactez EN ANGLAIS listmas...@lists.debian.org
Archive: https://lists.debian.org/201403211159.30571.andre_deb...@numericable.fr



Re: RAM pas utilisé

2014-03-21 Thread valentin OVD
Vous êtes bien sur debian amd64 ?

---
ovd valentin@live.fr

Le 21 mars 2014 à 11:33, claude cthomassin2...@free.fr a écrit :

 Bonjour,
 
 Depuis un moment, je rencontre un soucis avec l'utilisation de la RAM sur ma 
 Sid (à jour) : J'ai 8 Go d'installé (et reconnus par le système, 
 manifestement), mais 4 Go ne sont jamais utilisés.
 
 free
 total   used   free sharedbuffers cached
 Mem:   812804066167001511340 266968 3155002481476
 -/+ buffers/cache:38197244308316
 Swap:  1462268  475081414760
 
 glances ou htop me donnent d'autres valeurs pour l'utilisation de la RAM :
 
 CPU   9.0%  steal:0.0%   Load   4-core   Mem46.8%  actif:  3.34G  
  Swap3.2%
 user: 6.3%  nice: 0.0%   1 min:   0.43   total: 7.75G  inactif:  
 2.02G   total: 1.39G
 system:   1.9%  iowait:   0.7%   5 min:   0.40   util:  3.63G  buffers:   
 314M   util:  46.4M
 idle:91.0%  irq:  0.0%   15 min:  0.48   libre  4.12G  cache:  2.38G  
  libre  1.35G
 
 D'autre part, mon swap se remplit tout seul, et m'oblige à faire des swapoff 
 -a  swapon -a
 pour éviter de me retrouver avec le PC quasi incontrôlable. J'ai donc en 
 permanence un ssh ouvert à partir d'un autre PC avec htop, histoire de 
 pouvoir killer les processus qui déconnent[1]. Il s'agit généralement de 
 /usr/bin/akonadi_kcal_resource dont je n'ai pas l'usage mais qui ne semble 
 pas pouvoir être désinstallé sans enlever une partie conséquente de KDE.
 
 J'ai d'abord pensé qu'il s'agissait d'un pb lié à l'IOMMU que j'avais 
 désactivé dans le BIOS à cause de mon contrôleur SATA Asrock : le démarrage 
 était saturé par les IO/errors (je n'ai plus le message exact en tête), mais 
 même en enlevant la carte et en remettant l'IOMMU dans le Bios, même punition 
 et dans les logs de redémarrage :
 
 Mar 19 15:47:43 avalokiteshvara kernel: [1.090847] AMD-Vi: Found IOMMU at 
 :00:00.2 cap 0x40
 Mar 19 15:47:43 avalokiteshvara kernel: [1.090848] AMD-Vi: Interrupt 
 remapping enabled
 Mar 19 15:47:43 avalokiteshvara kernel: [1.090866] pci :00:00.2: irq 
 40 for MSI/MSI-X
 Mar 19 15:47:43 avalokiteshvara kernel: [1.098642] AMD-Vi: Lazy IO/TLB 
 flushing enabled
 .../...
 Mar 19 15:47:43 avalokiteshvara kernel: [1.495155] AMD IOMMUv2 driver by 
 Joerg Roedel joerg.roe...@amd.com
 Mar 19 15:47:43 avalokiteshvara kernel: [1.495155] AMD IOMMUv2 
 functionality not available on this system
 
 Régulièrement, les applis que j'utilise en permanence (Icedove, Iceweasel, 
 Iceape) se ferment sans prévenir (chacune leur tour et au moins 1/jour - je 
 ne redémarre ma machine que lorsque je met à jour le kernel) et sans que je 
 trouve quoi que ce soit dans les logs !
 
 Dernier truc qui me chiffonne :
 sensors
 k10temp-pci-00c3
 Adapter: PCI adapter
 temp1: +0.0°C  (high = +70.0°C)
   (crit = +89.0°C, hyst = +87.0°C)
 
 radeon-pci-0100
 Adapter: PCI adapter
 temp1:+44.5°C
 
 Avant les kernels 3.10.x, un démarrage sur deux, j'avais la T° du proc, plus 
 maintenant... Et psensors a perdu mes DD (il m'affichait leur T°).
 
 J'ai cherché sur le net mais pas grand-chose à me mettre sous la dent.
 Pas sûr que ces pbs soient liés entre eux, mais une idée ou piste de 
 recherche serait bienvenue.
 
 [1] Je me suis déjà retouvé avec un load supérieur à 6 et 
 akonadi_kcal_resource utilisant 120/130% du proc (Amd64 955BE = quad-cores).
 
 --
 Claude
 
 -- 
 Lisez la FAQ de la liste avant de poser une question :
 http://wiki.debian.org/fr/FrenchLists
 
 Pour vous DESABONNER, envoyez un message avec comme objet unsubscribe
 vers debian-user-french-requ...@lists.debian.org
 En cas de soucis, contactez EN ANGLAIS listmas...@lists.debian.org
 Archive: https://lists.debian.org/532c156d.2020...@free.fr
 


Re: RAM pas utilisé

2014-03-21 Thread C. Mourad Jaber

Le 21/03/2014 11:59, andre_deb...@numericable.fr a écrit :

On Friday 21 March 2014 11:33:17 claude wrote:

Depuis un moment, je rencontre un soucis avec l'utilisation de la RAM
sur ma Sid (à jour) : J'ai 8 Go d'installé (et reconnus par le système,
manifestement), mais 4 Go ne sont jamais utilisés.
free
   total   used   free sharedbuffers cached
Mem:   812804066167001511340 266968 3155002481476
-/+ buffers/cache:38197244308316
Swap:  1462268  475081414760



Apparement si :
Mémoire totale :  8128040 octets
Mémoire libre non utilisée :  6616700 octets
Ou est le problème ?
André


Je confirme, tout à l'air normal !

Mes 2 cents,

Mourad

--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists

Pour vous DESABONNER, envoyez un message avec comme objet unsubscribe
vers debian-user-french-requ...@lists.debian.org
En cas de soucis, contactez EN ANGLAIS listmas...@lists.debian.org
Archive: https://lists.debian.org/201403211411.58634...@nativobject.net



Re: RAM pas utilisé

2014-03-21 Thread Bzzz
On Fri, 21 Mar 2014 11:33:17 +0100
claude cthomassin2...@free.fr wrote:

 caca boudin la RAM sur ma Sid (à jour)

Rien d'étonnant; cependant, si tu veux l'utiliser plus
efficacement, tu dois changer un parm dans /etc/sysctl.conf,
par exemple: vm.swappiness=20

le default = 60, ce qui veut dire que le swap commence à
partir de 40(%) d'utilisation de la RAM.

Il est dangereux (stabilité) de descendre en dessous de 10;
avec 8GB c'est possible d'y rester, à condition que tu ne 
lances pas de pgm prenant plus de 800MB, auquel cas le 
system tuerait des pgms déjà lancés pour faire de la place.

sysctl -p /etc/sysctl.conf permet de recharger ce parm sans
reboot.

-- 
Overfiend_ Hi, I'm too fucking stupid to understand a 15-year old
 RFC, so please file a proper bug report on punched
 cards. Thanks.

--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists

Pour vous DESABONNER, envoyez un message avec comme objet unsubscribe
vers debian-user-french-requ...@lists.debian.org
En cas de soucis, contactez EN ANGLAIS listmas...@lists.debian.org
Archive: https://lists.debian.org/20140321143434.755ca75f@anubis.defcon1



rm insensible à la casse ?

2014-03-21 Thread steve
  Salut,

  Il semble que sur mon système, rm soit insensible à la casse :

  $ mkdir tmp
  $ cd tmp
  $ touch as.mp4 sdfsdf.MP4 
  $ rm -i *.mp4
  rm: supprimer fichier vide «as.mp4»?  y
  rm: supprimer fichier vide «sdfsdf.MP4»?  y
  $ ls
  total 0

  Est-ce que j'ai bricolé une option sans m'en rendre compte ou est-ce
  le comportement par défaut ? 

  Sous bash, en faisant

  $ shopt -s nocaseglob

  on obtient ce comportement. 
  
  Dans l'aide de bash, on lit :

  If the shell option nocaseglob is enabled, the match is performed
  without regard to the case of alphabetic characters.

  mais je n'arrive pas à trouver comment faire pour vérifier que c'est
  bien le cas, où ça se trouve et comment désactiver cette option.

  Merci,
  s.

-- 
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists

Pour vous DESABONNER, envoyez un message avec comme objet unsubscribe
vers debian-user-french-requ...@lists.debian.org
En cas de soucis, contactez EN ANGLAIS listmas...@lists.debian.org
Archive: https://lists.debian.org/20140321145909.GA29400@localhost



Re: rm insensible à la casse ?

2014-03-21 Thread Bzzz
On Fri, 21 Mar 2014 15:59:09 +0100
steve dl...@bluewin.ch wrote:

 shopt

Voilà ce que ça me renvoie (s/s sid):

autocd  off
cdable_vars off
cdspell off
checkhash   off
checkjobs   off
checkwinsizeon
cmdhist on
compat31off
compat32off
compat40off
compat41off
compat42off
complete_fullquote  on
direxpand   off
dirspelloff
dotglob off
execfailoff
expand_aliases  on
extdebugoff
extglob on
extquoteon
failgloboff
force_fignore   on
globstaroff
globasciiranges off
gnu_errfmt  off
histappend  off
histreedit  off
histverify  off
hostcompleteoff
huponexit   off
interactive_commentson
lastpipeoff
lithist off
login_shell on
mailwarnoff
no_empty_cmd_completion off
nocaseglob  off
nocasematch off
nullgloboff
progcompon
promptvars  on
restricted_shelloff
shift_verbose   off
sourcepath  on
xpg_echooff

-- 
Tzim passe a la fnac : t'as au moins 1 PC sur 2 avec de l'AMD dedans
Faskil et autant de vendeurs qui savent ce qu'est un PC

--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists

Pour vous DESABONNER, envoyez un message avec comme objet unsubscribe
vers debian-user-french-requ...@lists.debian.org
En cas de soucis, contactez EN ANGLAIS listmas...@lists.debian.org
Archive: https://lists.debian.org/20140321160403.38e8a79f@anubis.defcon1



[RÉSOLU] Re: rm insensible à la casse ?

2014-03-21 Thread steve
Le 21-03-2014, à 16:04:03 +0100, Bzzz a écrit :

 On Fri, 21 Mar 2014 15:59:09 +0100
 steve dl...@bluewin.ch wrote:
 
  shopt
 
   Pas pensé à faire ça...

 nocasegloboff
 nocasematch   off
  
  Et chez moi :

  nocaseglobon
  nocasematch   off

  $ shopt -u nocaseglob
  met à off. Après un peu de recherche, je me rends compte que j'avais
  mis ça dans mon ~/.bashrcça m'a fait perdre un film de vacances...

  Merci,
  s.

-- 
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists

Pour vous DESABONNER, envoyez un message avec comme objet unsubscribe
vers debian-user-french-requ...@lists.debian.org
En cas de soucis, contactez EN ANGLAIS listmas...@lists.debian.org
Archive: https://lists.debian.org/20140321151704.GA872@localhost



Re: RAM pas utilisé

2014-03-21 Thread C. Mourad Jaber
Le 21/03/2014 11:59, andre_deb...@numericable.fr a écrit :
 On Friday 21 March 2014 11:33:17 claude wrote:
 Depuis un moment, je rencontre un soucis avec l'utilisation de la RAM
 sur ma Sid (à jour) : J'ai 8 Go d'installé (et reconnus par le système,
 manifestement), mais 4 Go ne sont jamais utilisés.
 free
                total       used       free     shared    buffers     cached
 Mem:       8128040    6616700    1511340     266968     315500    2481476
 -/+ buffers/cache:    3819724    4308316
 Swap:      1462268      47508    1414760

 Apparement si :
 Mémoire totale :  8128040 octets
 Mémoire libre non utilisée :  6616700 octets
 Ou est le problème ?
 André

Je confirme, tout à l'air normal !

Mes 2 cents,

Mourad


--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists

Pour vous DESABONNER, envoyez un message avec comme objet unsubscribe
vers debian-user-french-requ...@lists.debian.org
En cas de soucis, contactez EN ANGLAIS listmas...@lists.debian.org
Archive: https://lists.debian.org/201403211713.40404...@nativobject.net



Re: RAM pas utilisé

2014-03-21 Thread claude

On 21/03/2014 14:34, Bzzz wrote:

On Fri, 21 Mar 2014 11:33:17 +0100
claude cthomassin2...@free.fr wrote:


caca boudin la RAM sur ma Sid (à jour)


Rien d'étonnant; cependant, si tu veux l'utiliser plus
efficacement, tu dois changer un parm dans /etc/sysctl.conf,
par exemple: vm.swappiness=20


Ok! Merci pour les explications, je vais essayer ça.

@les autres co-listiers : oui, je suis en sid 64 bits. Je comprends pas 
trop la différence annoncée entre free et glances/top/htop mais c'est 
pas grave :)


--
Claude



--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists

Pour vous DESABONNER, envoyez un message avec comme objet unsubscribe
vers debian-user-french-requ...@lists.debian.org
En cas de soucis, contactez EN ANGLAIS listmas...@lists.debian.org
Archive: https://lists.debian.org/532c6d1e.2040...@free.fr



Re: RAM pas utilisé

2014-03-21 Thread Hai Nam
C'est simple

Used (free) - buffer (free) - cache (free) = used (top)
Le 21 mars 2014 17:47, claude cthomassin2...@free.fr a écrit :

 On 21/03/2014 14:34, Bzzz wrote:

 On Fri, 21 Mar 2014 11:33:17 +0100
 claude cthomassin2...@free.fr wrote:

  caca boudin la RAM sur ma Sid (à jour)


 Rien d'étonnant; cependant, si tu veux l'utiliser plus
 efficacement, tu dois changer un parm dans /etc/sysctl.conf,
 par exemple: vm.swappiness=20


 Ok! Merci pour les explications, je vais essayer ça.

 @les autres co-listiers : oui, je suis en sid 64 bits. Je comprends pas
 trop la différence annoncée entre free et glances/top/htop mais c'est pas
 grave :)

 --
 Claude



 --
 Lisez la FAQ de la liste avant de poser une question :
 http://wiki.debian.org/fr/FrenchLists

 Pour vous DESABONNER, envoyez un message avec comme objet unsubscribe
 vers debian-user-french-requ...@lists.debian.org
 En cas de soucis, contactez EN ANGLAIS listmas...@lists.debian.org
 Archive: https://lists.debian.org/532c6d1e.2040...@free.fr




réseau très privé

2014-03-21 Thread moi-meme
C'est pas une question du vendredi c'est sérieux.

La config :
- Un Raspberry avec Raspbian
- une eeepc avec Crunchbang.
(du Debian partout)
- adresses éthernet fixes (/et/network/interfaces avec adresse genre 
192.168.10.xx)
- Un câble RJ45 entre les 2 

je veux faire du ssh de l'eeepc vers le RPi

La manip :
- WiFi déconnecté sur l'eeepc
- lance 
- ifconfig eth0 ip down
- ifconfig eth0 ip up
- ping ip eeepc --- ça fonctionne
-essaie ssh pi@ip

ça met 3 jours à répondre pi@ip password
et ça ne répond pas à mon password.

J'ai réussi à faire marcher (de travers) une fois.

Je ne veux pas mettre un tas de serveur : c'est du point à point.
J'ai bien vu pppoe mais à priori c'est pour le côté ADSL pas pour le côté 
Ethernet et ça va faire usine à gaz.

C'est sûr J'ai faux où ou il manque quelque chose.

Mais quoi ?


merci pour vos réponses

-- 
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists

Pour vous DESABONNER, envoyez un message avec comme objet unsubscribe
vers debian-user-french-requ...@lists.debian.org
En cas de soucis, contactez EN ANGLAIS listmas...@lists.debian.org
Archive: https://lists.debian.org/532ca1e1$0$2143$426a7...@news.free.fr



Re: réseau très privé

2014-03-21 Thread Erwan David
Le 21/03/2014 21:32, moi-meme a écrit :
 C'est pas une question du vendredi c'est sérieux.

 La config :
 - Un Raspberry avec Raspbian
 - une eeepc avec Crunchbang.
   (du Debian partout)
 - adresses éthernet fixes (/et/network/interfaces avec adresse genre 
 192.168.10.xx)
 - Un câble RJ45 entre les 2 

 je veux faire du ssh de l'eeepc vers le RPi

 La manip :
 - WiFi déconnecté sur l'eeepc
 - lance 
   - ifconfig eth0 ip down
   - ifconfig eth0 ip up
   - ping ip eeepc --- ça fonctionne
 -essaie ssh pi@ip

 ça met 3 jours à répondre pi@ip password
 et ça ne répond pas à mon password.

 J'ai réussi à faire marcher (de travers) une fois.

 Je ne veux pas mettre un tas de serveur : c'est du point à point.
 J'ai bien vu pppoe mais à priori c'est pour le côté ADSL pas pour le côté 
 Ethernet et ça va faire usine à gaz.

 C'est sûr J'ai faux où ou il manque quelque chose.

 Mais quoi ?


 merci pour vos réponses


Humm, UseDNS = no dans le /etc/ssh/sshd_config sur le RPi ? Ça c'est
pour le temps de réponse

puis activer les traces de sshd, et faire un ssh -v, regarder dans
/var/log/secure, bref avoir des logs, éventuellement plus que la normale
pour avoir plus d'info.

-- 
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists

Pour vous DESABONNER, envoyez un message avec comme objet unsubscribe
vers debian-user-french-requ...@lists.debian.org
En cas de soucis, contactez EN ANGLAIS listmas...@lists.debian.org
Archive: https://lists.debian.org/532ca8c4.80...@rail.eu.org



Re: réseau très privé

2014-03-21 Thread VieuxGeek DuSystem
Salut
Quel cable tu as un droit ou un croisé ? C'est vraiment du point a point ou
tu passes par un switch?

Stef

Le 21 mars 2014 22:02, Erwan David er...@rail.eu.org a écrit :

 Le 21/03/2014 21:32, moi-meme a écrit :
  C'est pas une question du vendredi c'est sérieux.
 
  La config :
  - Un Raspberry avec Raspbian
  - une eeepc avec Crunchbang.
(du Debian partout)
  - adresses éthernet fixes (/et/network/interfaces avec adresse genre
  192.168.10.xx)
  - Un câble RJ45 entre les 2
 
  je veux faire du ssh de l'eeepc vers le RPi
 
  La manip :
  - WiFi déconnecté sur l'eeepc
  - lance
- ifconfig eth0 ip down
- ifconfig eth0 ip up
- ping ip eeepc --- ça fonctionne
  -essaie ssh pi@ip
 
  ça met 3 jours à répondre pi@ip password
  et ça ne répond pas à mon password.
 
  J'ai réussi à faire marcher (de travers) une fois.
 
  Je ne veux pas mettre un tas de serveur : c'est du point à point.
  J'ai bien vu pppoe mais à priori c'est pour le côté ADSL pas pour le
côté
  Ethernet et ça va faire usine à gaz.
 
  C'est sûr J'ai faux où ou il manque quelque chose.
 
  Mais quoi ?
 
 
  merci pour vos réponses
 

 Humm, UseDNS = no dans le /etc/ssh/sshd_config sur le RPi ? Ça c'est
 pour le temps de réponse

 puis activer les traces de sshd, et faire un ssh -v, regarder dans
 /var/log/secure, bref avoir des logs, éventuellement plus que la normale
 pour avoir plus d'info.

 --
 Lisez la FAQ de la liste avant de poser une question :
 http://wiki.debian.org/fr/FrenchLists

 Pour vous DESABONNER, envoyez un message avec comme objet unsubscribe
 vers debian-user-french-requ...@lists.debian.org
 En cas de soucis, contactez EN ANGLAIS listmas...@lists.debian.org
 Archive: https://lists.debian.org/532ca8c4.80...@rail.eu.org



Re: réseau très privé

2014-03-21 Thread Bzzz
On 21 Mar 2014 20:32:33 GMT
moi-meme chie...@free.fr wrote:

 C'est pas une question du vendredi c'est sérieux.

Nooon, c'est vrai?
 
 - Un câble RJ45 entre les 2 

La logique veut donc que ça soit un câble croisé, mais as-tu
BIEN respecté le code couleur des brins? (et accessoirement,
quelle longueur fait ce câble?)

Un câble ne respectant pas cette charte, surtout d'une longueur
supérieure à 8-10m, fera s'allumer les LEDs mais ne passera pas 
les données correctement (voire pas du tout).
 
 J'ai réussi à faire marcher (de travers) une fois.

CàD?
 
 J'ai bien vu pppoe mais à priori c'est pour le côté ADSL pas pour
 le côté Ethernet et ça va faire usine à gaz.

Dans ton cas, ça serait totalement inutile (sauf si le Burberry
ne possède pas les adresses du GW, du DNS, et d'éventuelles autres
du réseau).

-- 
Chris Parce que toi tu connais un mot avec trois voyelles qui se
suivent peut-être !!
Christophe oui...

--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists

Pour vous DESABONNER, envoyez un message avec comme objet unsubscribe
vers debian-user-french-requ...@lists.debian.org
En cas de soucis, contactez EN ANGLAIS listmas...@lists.debian.org
Archive: https://lists.debian.org/20140321230900.569aaf78@anubis.defcon1



Re: réseau très privé

2014-03-21 Thread moi-meme
Le Fri, 21 Mar 2014 22:10:02 +0100, Erwan David a écrit :

 Humm, UseDNS = no dans le /etc/ssh/sshd_config sur le RPi ? Ça c'est
 pour le temps de réponse

pourquoi DNS : je n'ai que des adresses en dur (192.168...) ?

après le ssh -v pas de /var/log/secure.

Mais vu que le Host '192.168...' is known and matches the ECDSA host key

il essaie sur l'authentification par password (seule valable) qui se 
termine en time-out.

-- 
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists

Pour vous DESABONNER, envoyez un message avec comme objet unsubscribe
vers debian-user-french-requ...@lists.debian.org
En cas de soucis, contactez EN ANGLAIS listmas...@lists.debian.org
Archive: https://lists.debian.org/532cb45d$0$2143$426a3...@news.free.fr



Re: réseau très privé

2014-03-21 Thread Guillaume

Le 21/03/2014 22:51, moi-meme a écrit :

pourquoi DNS : je n'ai que des adresses en dur (192.168...) ?

Bonsoir,

En faite OpenSSH fait une vérification sur les reverses DNS de base.

C'est pour cela qu'il faut lui ajouter l'option 'UseDNS no'.

--
Guillaume

--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists

Pour vous DESABONNER, envoyez un message avec comme objet unsubscribe
vers debian-user-french-requ...@lists.debian.org
En cas de soucis, contactez EN ANGLAIS listmas...@lists.debian.org
Archive: https://lists.debian.org/532cbd7a.9030...@gwilhom.fr



Re: réseau très privé

2014-03-21 Thread BERTRAND Joël

Bzzz a écrit :

On 21 Mar 2014 20:32:33 GMT
moi-meme chie...@free.fr wrote:


C'est pas une question du vendredi c'est sérieux.


Nooon, c'est vrai?


- Un câble RJ45 entre les 2


La logique veut donc que ça soit un câble croisé, mais as-tu
BIEN respecté le code couleur des brins? (et accessoirement,
quelle longueur fait ce câble?)


	Euh... Quelle que soit la couleur, les paires ont exactement les mêmes 
caractéristiques électriques. C'est une légende urbaine. Il vaut mieux 
respecter la norme quand on ne sait pas comment est câblé l'autre bout, 
c'est tout (et encore, on peut avoir des surprises parce que certains 
câbleurs utilisent par défaut la configuration A et d'autres la B...). 
Si l'OP maîtrise les deux bouts, il peut utiliser les paires comme il le 
veut à partir du moment où la configuration finale est croisée.



Un câble ne respectant pas cette charte, surtout d'une longueur
supérieure à 8-10m, fera s'allumer les LEDs mais ne passera pas
les données correctement (voire pas du tout).


	Pourquoi cela ne passerait pas pour une longueur supérieure à 8 à 10 m 
? Si le câble est correct et que les prises sont bonnes, ça ne posera 
aucun problème.


JKB

--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists

Pour vous DESABONNER, envoyez un message avec comme objet unsubscribe
vers debian-user-french-requ...@lists.debian.org
En cas de soucis, contactez EN ANGLAIS listmas...@lists.debian.org
Archive: https://lists.debian.org/532cc2b1.8070...@systella.fr



Re: réseau très privé

2014-03-21 Thread Bzzz
On Fri, 21 Mar 2014 23:52:33 +0100
BERTRAND Joël joel.bertr...@systella.fr wrote:

   Euh... Quelle que soit la couleur, les paires ont
 exactement les mêmes caractéristiques électriques.

Les paires oui, mais si l'on utilise pas l'un des bons 
fils de la bonne paire au bon endroit on fusille simplement
l'impédance de la liaison et par là-même son immunité
au bruit.

 C'est une
 légende urbaine. Il vaut mieux respecter la norme quand on ne sait
 pas comment est câblé l'autre bout, c'est tout (et encore, on peut
 avoir des surprises parce que certains câbleurs utilisent par
 défaut la configuration A et d'autres la B...). Si l'OP maîtrise
 les deux bouts, il peut utiliser les paires comme il le veut à
 partir du moment où la configuration finale est croisée.

C'est pour ça que les _normes_ existent, pas pour emmerder
le monde mais parce qu'elles ont, an Gal, une (bonne) raison d'être…

  Un câble ne respectant pas cette charte, surtout d'une longueur
  supérieure à 8-10m, fera s'allumer les LEDs mais ne passera pas
  les données correctement (voire pas du tout).
 
   Pourquoi cela ne passerait pas pour une longueur
 supérieure à 8 à 10 m ?

Pour la raison exposé ci-avant.

 Si le câble est correct et que les prises
 sont bonnes, ça ne posera aucun problème.

Ben vi, si ma tante en avait, on l'appellerait mon oncle aussi;
d'où ma question à l'OP, que je réitère: est-ce que le câble
est correctement monté?

-- 
Utopiaste tiens ce sont les fichiers .do qui faut que je trouve ce que c'est
JegnuX ce sont des fichier puits

--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists

Pour vous DESABONNER, envoyez un message avec comme objet unsubscribe
vers debian-user-french-requ...@lists.debian.org
En cas de soucis, contactez EN ANGLAIS listmas...@lists.debian.org
Archive: https://lists.debian.org/20140322000129.7e103f54@anubis.defcon1



Re: [OT]Malware relacionado con cuentas de correo llegan a grupos.

2014-03-21 Thread C. L. Martinez
2014-03-20 16:04 GMT+00:00 Camaleón noela...@gmail.com:
 El Thu, 20 Mar 2014 15:34:52 +, C. L. Martinez escribió:

 2014-03-20 15:25 GMT+00:00 Camaleón noela...@gmail.com:

 (...)

 A ver, si empezamos a pensar mal: tengo a mi disposición más de 25.000
 servidores para empezar a amargar la vida a alguien, sacarle
 información a alguien, etc ... Empieza a hacer volar tu imaginación o
 conectate a la red Tor.

 Sigamos pensando mal... Yo tengo *millones* de ordenadores-zombi
 windows que puedo usar para lo que plazca, por ejemplo, ponerlos a
 minar bitcoins O:-)

 Uhmm ... No es lo mismo, al menos desde mi punto de vista. Cuando
 vulneras a un servidor automáticamente se pone a tu servicio cierto tipo
 de información que una workstation no te dá. Y aquí dá igual de si
 hablamos de servidores Unix, Windows, Mac o lo que sea. Se pone a tu
 alcance un volumen de información muy muy importante.

 (...)

 Yo creo que, desde el punto de vista de un cracker, la información más
 jugosa (como puede ser los números de tarjetas de crédito, claves de
 licencias de programas, etc... es decir, datos con los que pueden
 comercializar) se encuentra en clientes y estaciones de trabajo más que
 en los servidores.

Uhmm .. error. El objetivo bueno de verdad siempre son los servidores
(bien de dept. de I+D, empresas financieras, etc.). Lo que sucede es
que es más sencillo vulnerar una estación de trabajo y utilizarla como
infanteria .. Pero el objetivo real, siempre son los servidores (a
fin de cuentas son los que tienen la info jugosa).


 Y lo digo más que nada porque algo me dice que esos más de 25.000
 servidores vulnerados son en una gran mayoría equipos de hospedaje
 compartido y/o equipos de usuarios particulares que se montan un servidor
 en su casa, ya que en ambos escenarios se es más proclive a instalar
 aplicaciones de más y donde se descuida la seguridad y el entorno en pro
 de una gestión más sencilla (y masiva) con uso de plantillas
 generalizadas de los servicios.

Uhmm .. Pues por el tipo de desarrollo que han hecho, y como comenté
anteriormente, me chirria y mucho que solo fuese el objetivo final la
generación de spam (eso ya nos un negocio boyante como fue en su dia).
Piensa una cosa: me és dificil de creer que no haya caido en sus manos
servidores de Amazon AWS, o de algún tipo de servicio cloud de
relevancia, y por ahí no andan los home users 


 La información que podría ser valiosa (información de empresas) no la
 verás en servidores conectados a Internet con las características y
 configuraciones como las presentadas en el informe de ESET.


¿Que no?? No puedo dar nombres, pero alucinarías con lo que he llegado
a ver publicado en ciertos servers ... En este país (España) seguridad
IT y productividad no van cogidas de la mano ..Vuelvo a remitirme al
administrador chapucero (que algunos lo serán por culpa de sus jefes,
pero la mayoría es que no dan más de sí ... Los buenos se nos están
pirando a Alemania y paises Nórdicos para desgracia nuestra :))

Saludos.


--
To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org
with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
Archive: 
https://lists.debian.org/caejqa5jpes4vf1i7deeqhtrmecjyqky9uusxlmqqr6uxx4z...@mail.gmail.com



Cambiar al tamaño del texto de una tty al vuelo.

2014-03-21 Thread Marcos Delgado
Buenas noches.
La cuestión es la siguiente: cuando estoy dando clase y les muestro a
mis alumnos algunos ejercicios, a veces no es tan sencillo ver los
comandos por el tamaño de la letra. Lo que quisiera es cambiar el
tamaño para que lo vean con mayor claridad.¿Es posible realizarlo al
vuelo, en caliente (no se como decirlo de otra manera), sin reiniciar
la máquina? Se como cambiarlo desde grub, pero no es eso lo que
quiero.
He realizado ya una búsqueda en internet, pero los enlaces solamente
me marcan como cambiar el tamaño con grub. Es una sesión en tty, no en
una terminal dentro de X.

Agradezco su atención.

Marcos Delgado.


--
To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org
with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
Archive: 
https://lists.debian.org/cab_r4cxieqmiddgxnjmpw_1whobyra06z+twuymvcpspfzp...@mail.gmail.com



Re: Cambiar al tamaño del texto de una tty al vuelo.

2014-03-21 Thread C. L. Martinez
2014-03-21 6:57 GMT+00:00 Marcos Delgado juanm...@gmail.com:
 Buenas noches.
 La cuestión es la siguiente: cuando estoy dando clase y les muestro a
 mis alumnos algunos ejercicios, a veces no es tan sencillo ver los
 comandos por el tamaño de la letra. Lo que quisiera es cambiar el
 tamaño para que lo vean con mayor claridad.¿Es posible realizarlo al
 vuelo, en caliente (no se como decirlo de otra manera), sin reiniciar
 la máquina? Se como cambiarlo desde grub, pero no es eso lo que
 quiero.
 He realizado ya una búsqueda en internet, pero los enlaces solamente
 me marcan como cambiar el tamaño con grub. Es una sesión en tty, no en
 una terminal dentro de X.

 Agradezco su atención.


En Gnome3 y XFCE pulsa repetidas veces Control+ hasta alcanzar el
tamaño que quieres.


--
To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org
with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
Archive: 
https://lists.debian.org/caejqa5lsci-uw2m58u1rcm2+rmeilkkwrd9wqv6acypccyp...@mail.gmail.com



Re: Cambiar al tamaño del texto de una tty al vuelo.

2014-03-21 Thread Ariel Martin Bellio

El 21/03/2014 04:08 a.m., C. L. Martinez escribió:

2014-03-21 6:57 GMT+00:00 Marcos Delgado juanm...@gmail.com:

Buenas noches.
La cuestión es la siguiente: cuando estoy dando clase y les muestro a
mis alumnos algunos ejercicios, a veces no es tan sencillo ver los
comandos por el tamaño de la letra. Lo que quisiera es cambiar el
tamaño para que lo vean con mayor claridad.¿Es posible realizarlo al
vuelo, en caliente (no se como decirlo de otra manera), sin reiniciar
la máquina? Se como cambiarlo desde grub, pero no es eso lo que
quiero.
He realizado ya una búsqueda en internet, pero los enlaces solamente
me marcan como cambiar el tamaño con grub. Es una sesión en tty, no en
una terminal dentro de X.

Agradezco su atención.


En Gnome3 y XFCE pulsa repetidas veces Control+ hasta alcanzar el
tamaño que quieres.



Dijo de tty !!
attachment: sisisisol.vcf

Fwd: Cambiar al tamaño del texto de una tty al vuelo.

2014-03-21 Thread C. L. Martinez
-- Forwarded message --
From: C. L. Martinez carlopm...@gmail.com
Date: 2014-03-21 7:25 GMT+00:00
Subject: Re: Cambiar al tamaño del texto de una tty al vuelo.
To: Ariel Martin Bellio sisisi...@yahoo.com.ar


2014-03-21 7:24 GMT+00:00 Ariel Martin Bellio sisisi...@yahoo.com.ar:
 El 21/03/2014 04:08 a.m., C. L. Martinez escribió:

 2014-03-21 6:57 GMT+00:00 Marcos Delgado juanm...@gmail.com:

 Buenas noches.
 La cuestión es la siguiente: cuando estoy dando clase y les muestro a
 mis alumnos algunos ejercicios, a veces no es tan sencillo ver los
 comandos por el tamaño de la letra. Lo que quisiera es cambiar el
 tamaño para que lo vean con mayor claridad.¿Es posible realizarlo al
 vuelo, en caliente (no se como decirlo de otra manera), sin reiniciar
 la máquina? Se como cambiarlo desde grub, pero no es eso lo que
 quiero.
 He realizado ya una búsqueda en internet, pero los enlaces solamente
 me marcan como cambiar el tamaño con grub. Es una sesión en tty, no en
 una terminal dentro de X.

 Agradezco su atención.

 En Gnome3 y XFCE pulsa repetidas veces Control+ hasta alcanzar el
 tamaño que quieres.


 Dijo de tty !!

Ooops, sorry. ¿No te sirve el modificar el archivo /etc/default/console-setup?

Perdón, lo envié al privado.


--
To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org
with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
Archive: 
https://lists.debian.org/caejqa5kithuwo6qmnqgme2_+xkng9-bppx35mi83ohokzya...@mail.gmail.com



Re: Cambiar al tamaño del texto de una tty al vuelo.

2014-03-21 Thread consultor
On 03/20/2014 11:57 PM, Marcos Delgado wrote:
 Buenas noches.
 La cuestión es la siguiente: cuando estoy dando clase y les muestro a
 mis alumnos algunos ejercicios, a veces no es tan sencillo ver los
 comandos por el tamaño de la letra. Lo que quisiera es cambiar el
 tamaño para que lo vean con mayor claridad.¿Es posible realizarlo al
 vuelo, en caliente (no se como decirlo de otra manera), sin reiniciar
 la máquina? Se como cambiarlo desde grub, pero no es eso lo que
 quiero.
 He realizado ya una búsqueda en internet, pero los enlaces solamente
 me marcan como cambiar el tamaño con grub. Es una sesión en tty, no en
 una terminal dentro de X.
 
 Agradezco su atención.
 
 Marcos Delgado.
 
 

Estoy en Slackware, proba las de abajo, por favor:

man -k tty fontsize
man setfont




signature.asc
Description: OpenPGP digital signature


Re: Cambiar al tamaño del texto de una tty al vuelo.

2014-03-21 Thread fernando sainz
El día 21 de marzo de 2014, 7:57, Marcos Delgado juanm...@gmail.com escribió:
 Buenas noches.
 La cuestión es la siguiente: cuando estoy dando clase y les muestro a
 mis alumnos algunos ejercicios, a veces no es tan sencillo ver los
 comandos por el tamaño de la letra. Lo que quisiera es cambiar el
 tamaño para que lo vean con mayor claridad.¿Es posible realizarlo al
 vuelo, en caliente (no se como decirlo de otra manera), sin reiniciar
 la máquina? Se como cambiarlo desde grub, pero no es eso lo que
 quiero.
 He realizado ya una búsqueda en internet, pero los enlaces solamente
 me marcan como cambiar el tamaño con grub. Es una sesión en tty, no en
 una terminal dentro de X.

 Agradezco su atención.

 Marcos Delgado.


Hola.
Pues mirando en el archivo de arranque del sistema: /etc/init.d/console-setup
puedes ver que usa el comando setupcon

$ man setupcon
$ man console-setup

De todas formas yo que soy un fanático del uso del terminal prefiero
usar X (con solo un gestor de ventanas), así puedo tener muchos
terminales a la vez ;-)
Por si al final te decantas por usar X yo uso el clásico xterm

Lo tengo personalizado con un alias como:
$ alias xterm='xterm -sb -sl 500 -j -ls -fn
-misc-fixed-medium-r-normal--14-130-75-75-c-70-iso10646-1 -fg black
-bg lightgray'
(Gustos personales...)

Puedes elegir la fuente mucho mas grande si quieres. (man xlsfonts o xfontsel)
Además luego de forma dinámica pulsando Ctrl+BotonDerechoRaton tiene
un menu para cambiar el tamaño.

S2.


--
To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org
with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
Archive: 
https://lists.debian.org/CAGw=rhikov4ns+ci3ob+8i2su6bekqu6gxd+u4e+ut6lewd...@mail.gmail.com



problemas con cron en debian squeeze

2014-03-21 Thread Eduardo R. Barrera Pérez
Hola colegas, hoy mi servidor proxy que esta virtualizado sobre proxmox3 
usando una plantilla OpenVZ de debian 6 ya que aún no lo he migrado a 
Wheezy me está dando un problema con las taras del cron, vi que no me 
roto el log del squid anoche para lo cual uso es script personal y no el 
logrotate.d y al hacer un:


# cat /var/log/syslog | cron

veo esto:

cron: can't lock /var/run/crond.pid, otherpid may be 361: Resource 
temporarily unavailable


Y cuando voy a /var/run veo que hay un fichero crond.pid y otro 
crond.reboot detengo el servicio del cron, los borro los dos y cuando lo 
inicio nuevamente me vuelve a crear el fichero ese crond.reboot le ha 
pasado eso a alguno de ustedes??




Saludos...

--
___
Eduardo R. Barrera Pérez
Administrador Nodo CAP
Pinar del Rí­o
Email:  ebarrera...@yahoo.com
Jabber: eb...@jabber.org
Phone:  0148-728131
  _
  ___| |__   __ _ _ __ _ __ ___ _ __ __ _
 / _ \ '_ \ / _` | '__| '__/ _ \ '__/ _` |
|  __/ |_) | (_| | |  | | |  __/ | | (_| |
 \___|_.__/ \__,_|_|  |_|  \___|_|  \__,_|


--
To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org
with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
Archive: https://lists.debian.org/532c3477.1080...@yahoo.es



Re: problemas con cron en debian squeeze

2014-03-21 Thread fernando sainz
El día 21 de marzo de 2014, 13:45, Eduardo R. Barrera Pérez
ebpr...@yahoo.es escribió:
 Hola colegas, hoy mi servidor proxy que esta virtualizado sobre proxmox3
 usando una plantilla OpenVZ de debian 6 ya que aún no lo he migrado a Wheezy
 me está dando un problema con las taras del cron, vi que no me roto el log
 del squid anoche para lo cual uso es script personal y no el logrotate.d y
 al hacer un:

 # cat /var/log/syslog | cron

 veo esto:

 cron: can't lock /var/run/crond.pid, otherpid may be 361: Resource
 temporarily unavailable

 Y cuando voy a /var/run veo que hay un fichero crond.pid y otro crond.reboot
 detengo el servicio del cron, los borro los dos y cuando lo inicio
 nuevamente me vuelve a crear el fichero ese crond.reboot le ha pasado eso a
 alguno de ustedes??



 Saludos...

 --


En mi Debian existen:
-rw-r--r-- 1 root root 5 mar 21 09:51 /var/run/crond.pid
-- 1 root root 0 mar 21 09:51 /var/run/crond.reboot

S2.


--
To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org
with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
Archive: 
https://lists.debian.org/CAGw=rHhr1cLD3E+gZ=p_wzhqtfzme8+tyemfos2kkbdv1m2...@mail.gmail.com



Re: problemas con cron en debian squeeze

2014-03-21 Thread fernando sainz
El día 21 de marzo de 2014, 13:54, fernando sainz
fernandojose.sa...@gmail.com escribió:
 El día 21 de marzo de 2014, 13:45, Eduardo R. Barrera Pérez
 ebpr...@yahoo.es escribió:
 Hola colegas, hoy mi servidor proxy que esta virtualizado sobre proxmox3
 usando una plantilla OpenVZ de debian 6 ya que aún no lo he migrado a Wheezy
 me está dando un problema con las taras del cron, vi que no me roto el log
 del squid anoche para lo cual uso es script personal y no el logrotate.d y
 al hacer un:

 # cat /var/log/syslog | cron

 veo esto:

 cron: can't lock /var/run/crond.pid, otherpid may be 361: Resource
 temporarily unavailable

 Y cuando voy a /var/run veo que hay un fichero crond.pid y otro crond.reboot
 detengo el servicio del cron, los borro los dos y cuando lo inicio
 nuevamente me vuelve a crear el fichero ese crond.reboot le ha pasado eso a
 alguno de ustedes??



 Saludos...

 --


 En mi Debian existen:
 -rw-r--r-- 1 root root 5 mar 21 09:51 /var/run/crond.pid
 -- 1 root root 0 mar 21 09:51 /var/run/crond.reboot

 S2.

Asegúrate que no se ha quedado pillado el cron:

$ ps ax | grep cron
 4119 ?Ss 0:00 /usr/sbin/incrond -f /etc/incron.conf
 4211 ?Ss 0:00 /usr/sbin/cron

$ cat /var/run/crond.pid
4211

S2.


--
To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org
with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
Archive: 
https://lists.debian.org/CAGw=rHgNAVw+zºnnghnnfgdxmxrek7gtf3gatyjn+ffnw...@mail.gmail.com



OT: MongoDB

2014-03-21 Thread Debian GMail

Bitácora del capitán, fecha estelar -308782.34953703714.

Se me bloqueó el sistema por falta de espacio en la partición / (root), 
la cual tiene 30GB de tamaño.

Dando vueltas por la misma detecté que /var estaba con sobrepeso, y
1 - En /var/tmp tenía archivos muy grandes antiguos, y eliminé los que 
tenían más de 10 días con

# find /var/tmp -mtime +10 -exec rm -r {} \;
con lo que recuperé unos 3GB.
2 - Luego, seguí buscando, y encontré el directorio /var/lib/mongodb que 
tenía un tamaño de 16GB.

Hice un
# apt-get purge mongodb-clients mongodb-server
para eliminar sus programa, y no tenía ninguna dependencia, por lo que 
asumí que no había riesgos.

Luego, un rm /var/lib/mongodb, con lo que liberé casi 20GB.

Acá va la pregunta: ¿Para qué diablos está MongoDB, considerando que el 
sistema no lo necesita?
Me hizo recordar algunos Archivos de usuario de Windows que crecen sin 
sentido hasta bloquear el sistema


Pregunta retórica que uno deja caer en la lista para tratar de aprender más.

JAP


--
To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org
with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
Archive: https://lists.debian.org/532c42d5.8070...@gmail.com



Re: OT: MongoDB

2014-03-21 Thread Matías Bellone
2014-03-21 10:47 GMT-03:00 Debian GMail javier.debian.bb...@gmail.com:
 Bitácora del capitán, fecha estelar -308782.34953703714.

 Se me bloqueó el sistema por falta de espacio en la partición / (root), la
 cual tiene 30GB de tamaño.
 Dando vueltas por la misma detecté que /var estaba con sobrepeso, y
 1 - En /var/tmp tenía archivos muy grandes antiguos, y eliminé los que
 tenían más de 10 días con
 # find /var/tmp -mtime +10 -exec rm -r {} \;
 con lo que recuperé unos 3GB.
 2 - Luego, seguí buscando, y encontré el directorio /var/lib/mongodb que
 tenía un tamaño de 16GB.
 Hice un
 # apt-get purge mongodb-clients mongodb-server
 para eliminar sus programa, y no tenía ninguna dependencia, por lo que asumí
 que no había riesgos.
 Luego, un rm /var/lib/mongodb, con lo que liberé casi 20GB.

 Acá va la pregunta: ¿Para qué diablos está MongoDB, considerando que el
 sistema no lo necesita?
 Me hizo recordar algunos Archivos de usuario de Windows que crecen sin
 sentido hasta bloquear el sistema

 Pregunta retórica que uno deja caer en la lista para tratar de aprender más.


Ahora que lo borraste es un poco más complicado de saber. Pero es
posible que algún otro paquete que tenías instalado sugería MongoDB
por lo que - dependiendo de tu configuración en APT - lo instaló.

Te dejó eliminarlo porque no era una dependencia directa sino sólo una
sugerencia. Es posible que aquél programa que dependía de él ahora
funcione de una forma distinta (o lo haga después que lo reinicies) o
utilice algún otro sistema de almacenamiento (como SQLite)... todo
depede de qué paquete fue el que hizo que se instale MongoDB.

Saludos,
Toote


--
To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org
with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
Archive: 
https://lists.debian.org/CANk6MLaEbKk3PF+FbM1u_m58x=MYysHKd8MZxK9mXw0TFNt=w...@mail.gmail.com



Re: [OT]Malware relacionado con cuentas de correo llegan a grupos.

2014-03-21 Thread Camaleón
El Fri, 21 Mar 2014 06:43:47 +, C. L. Martinez escribió:

 2014-03-20 16:04 GMT+00:00 Camaleón noela...@gmail.com:

(...)

 Yo creo que, desde el punto de vista de un cracker, la información
 más jugosa (como puede ser los números de tarjetas de crédito, claves
 de licencias de programas, etc... es decir, datos con los que pueden
 comercializar) se encuentra en clientes y estaciones de trabajo más que
 en los servidores.
 
 Uhmm .. error. El objetivo bueno de verdad siempre son los servidores
 (bien de dept. de I+D, empresas financieras, etc.). Lo que sucede es que
 es más sencillo vulnerar una estación de trabajo y utilizarla como
 infanteria .. Pero el objetivo real, siempre son los servidores (a fin
 de cuentas son los que tienen la info jugosa).

No lo creo, no al menos en este caso. 

Verás, como te he dicho antes los servidores de empresas que contienen 
datos sensibles no están configurados para ser vulnerables a este tipo de 
ataques simplones (robo de contraseña). Ataques de este tipo de dirigen 
a servidores de hospedaje y poco más. 

Los ataques serios dirigidos contra empresas para robo de datos de valor 
son mucho más refinados (tipo el Stuxnet que comentabas antes) y no se 
oyen/leen apenas en las noticias ;-)

 Y lo digo más que nada porque algo me dice que esos más de 25.000
 servidores vulnerados son en una gran mayoría equipos de hospedaje
 compartido y/o equipos de usuarios particulares que se montan un
 servidor en su casa, ya que en ambos escenarios se es más proclive a
 instalar aplicaciones de más y donde se descuida la seguridad y el
 entorno en pro de una gestión más sencilla (y masiva) con uso de
 plantillas generalizadas de los servicios.
 
 Uhmm .. Pues por el tipo de desarrollo que han hecho, y como comenté
 anteriormente, me chirria y mucho que solo fuese el objetivo final la
 generación de spam (eso ya nos un negocio boyante como fue en su dia).
 Piensa una cosa: me és dificil de creer que no haya caido en sus manos
 servidores de Amazon AWS, o de algún tipo de servicio cloud de
 relevancia, y por ahí no andan los home users 

Pues la noticia/informe de ESET sigue aparecer en los medios IT, ni en 
los boletines de seguridad a los que estoy suscrita, me parece que le han 
querido dar mucho bombo a algo que no lo tiene, quizá porque todo lo que 
lleve en la misma frase linux y vulnerable venda más.

 La información que podría ser valiosa (información de empresas) no la
 verás en servidores conectados a Internet con las características y
 configuraciones como las presentadas en el informe de ESET.


 ¿Que no?? No puedo dar nombres, pero alucinarías con lo que he llegado a
 ver publicado en ciertos servers ... En este país (España) seguridad IT
 y productividad no van cogidas de la mano ..Vuelvo a remitirme al
 administrador chapucero (que algunos lo serán por culpa de sus jefes,
 pero la mayoría es que no dan más de sí ... Los buenos se nos están
 pirando a Alemania y paises Nórdicos para desgracia nuestra :))

Pero tú estás hablando de administradores de PYMES españolas que se 
instalan en sus servidores Dell la última versión de cualquier cliente 
Bittorrent y hombre, esos no cuentan. Yo te estoy hablando de 
administradores de empresas serias, de las que pueden perder mucho dinero 
y credibilidad, vamos, de las de verdad ;-)

Saludos,

-- 
Camaleón


-- 
To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org
with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
Archive: https://lists.debian.org/pan.2014.03.21.15.31...@gmail.com



Re: Cambiar al tamaño del texto de una tty al vuelo.

2014-03-21 Thread Camaleón
El Fri, 21 Mar 2014 00:57:44 -0600, Marcos Delgado escribió:

 Buenas noches.
 La cuestión es la siguiente: cuando estoy dando clase y les muestro a
 mis alumnos algunos ejercicios, a veces no es tan sencillo ver los
 comandos por el tamaño de la letra. Lo que quisiera es cambiar el tamaño
 para que lo vean con mayor claridad.¿Es posible realizarlo al vuelo, en
 caliente (no se como decirlo de otra manera), sin reiniciar la máquina?
 Se como cambiarlo desde grub, pero no es eso lo que quiero.
 He realizado ya una búsqueda en internet, pero los enlaces solamente me
 marcan como cambiar el tamaño con grub. Es una sesión en tty, no en una
 terminal dentro de X.

Mira a ver si te sirve esto:

How to change temporarily font size in text console in openSUSE?
http://unix.stackexchange.com/questions/12132/how-to-change-temporarily-font-size-in-text-console-in-opensuse

Saludos,

-- 
Camaleón


-- 
To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org
with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
Archive: https://lists.debian.org/pan.2014.03.21.15.34...@gmail.com



Re: problemas con cron en debian squeeze

2014-03-21 Thread Camaleón
El Fri, 21 Mar 2014 08:45:43 -0400, Eduardo R. Barrera Pérez escribió:

 Hola colegas, hoy mi servidor proxy que esta virtualizado sobre proxmox3 
 usando una plantilla OpenVZ de debian 6 ya que aún no lo he migrado a 
 Wheezy me está dando un problema con las taras del cron, vi que no me 
 roto el log del squid anoche para lo cual uso es script personal 

¿Y podemos ver ese script personal? ¿Y cómo lo llamas/ejecutas? :-)

 y no el logrotate.d y al hacer un:
 
 # cat /var/log/syslog | cron
 
 veo esto:
 
 cron: can't lock /var/run/crond.pid, otherpid may be 361: Resource 
 temporarily unavailable
 
 Y cuando voy a /var/run veo que hay un fichero crond.pid y otro 
 crond.reboot detengo el servicio del cron, los borro los dos y cuando lo 
 inicio nuevamente me vuelve a crear el fichero ese crond.reboot le ha 
 pasado eso a alguno de ustedes??

Hum... oye, ¿no será una tontuna como esta?

cron: can't lock /var/run/crond.pid, otherpid may be 3759
http://serverfault.com/questions/75580/cron-cant-lock-var-run-crond-pid-otherpid-may-be-3759

Saludos,

-- 
Camaleón


-- 
To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org
with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
Archive: https://lists.debian.org/pan.2014.03.21.15.39...@gmail.com



Re: [OT]Malware relacionado con cuentas de correo llegan a grupos.

2014-03-21 Thread C. L. Martinez
2014-03-21 15:30 GMT+00:00 Camaleón noela...@gmail.com:
 El Fri, 21 Mar 2014 06:43:47 +, C. L. Martinez escribió:

 2014-03-20 16:04 GMT+00:00 Camaleón noela...@gmail.com:

 (...)

 Yo creo que, desde el punto de vista de un cracker, la información
 más jugosa (como puede ser los números de tarjetas de crédito, claves
 de licencias de programas, etc... es decir, datos con los que pueden
 comercializar) se encuentra en clientes y estaciones de trabajo más que
 en los servidores.

 Uhmm .. error. El objetivo bueno de verdad siempre son los servidores
 (bien de dept. de I+D, empresas financieras, etc.). Lo que sucede es que
 es más sencillo vulnerar una estación de trabajo y utilizarla como
 infanteria .. Pero el objetivo real, siempre son los servidores (a fin
 de cuentas son los que tienen la info jugosa).

 No lo creo, no al menos en este caso.

 Verás, como te he dicho antes los servidores de empresas que contienen
 datos sensibles no están configurados para ser vulnerables a este tipo de
 ataques simplones (robo de contraseña). Ataques de este tipo de dirigen
 a servidores de hospedaje y poco más.

 Los ataques serios dirigidos contra empresas para robo de datos de valor
 son mucho más refinados (tipo el Stuxnet que comentabas antes) y no se
 oyen/leen apenas en las noticias ;-)

Ejem ... Disiento y por experiencias propias ... Te diré una cosa:
Africa empieza en los Pirineos ... y no tengo nada contra África.


 Y lo digo más que nada porque algo me dice que esos más de 25.000
 servidores vulnerados son en una gran mayoría equipos de hospedaje
 compartido y/o equipos de usuarios particulares que se montan un
 servidor en su casa, ya que en ambos escenarios se es más proclive a
 instalar aplicaciones de más y donde se descuida la seguridad y el
 entorno en pro de una gestión más sencilla (y masiva) con uso de
 plantillas generalizadas de los servicios.

 Uhmm .. Pues por el tipo de desarrollo que han hecho, y como comenté
 anteriormente, me chirria y mucho que solo fuese el objetivo final la
 generación de spam (eso ya nos un negocio boyante como fue en su dia).
 Piensa una cosa: me és dificil de creer que no haya caido en sus manos
 servidores de Amazon AWS, o de algún tipo de servicio cloud de
 relevancia, y por ahí no andan los home users 

 Pues la noticia/informe de ESET sigue aparecer en los medios IT, ni en
 los boletines de seguridad a los que estoy suscrita, me parece que le han
 querido dar mucho bombo a algo que no lo tiene, quizá porque todo lo que
 lleve en la misma frase linux y vulnerable venda más.

Pues es noticia en portales IT:

http://it-beta.slashdot.org/story/14/03/18/2218237/malware-attack-infected-25000-linuxunix-servers
http://www.welivesecurity.com/2014/03/18/attack-unix-operation-windigo/
http://www.welivesecurity.com/wp-content/uploads/2014/03/operation_windigo.pdf
https://news.ycombinator.com/item?id=7426994
http://thehackernews.com/2014/03/operation-windigo-linux-malware.html


Busca en google por operation windigo



 La información que podría ser valiosa (información de empresas) no la
 verás en servidores conectados a Internet con las características y
 configuraciones como las presentadas en el informe de ESET.


 ¿Que no?? No puedo dar nombres, pero alucinarías con lo que he llegado a
 ver publicado en ciertos servers ... En este país (España) seguridad IT
 y productividad no van cogidas de la mano ..Vuelvo a remitirme al
 administrador chapucero (que algunos lo serán por culpa de sus jefes,
 pero la mayoría es que no dan más de sí ... Los buenos se nos están
 pirando a Alemania y paises Nórdicos para desgracia nuestra :))

 Pero tú estás hablando de administradores de PYMES españolas que se
 instalan en sus servidores Dell la última versión de cualquier cliente
 Bittorrent y hombre, esos no cuentan. Yo te estoy hablando de
 administradores de empresas serias, de las que pueden perder mucho dinero
 y credibilidad, vamos, de las de verdad ;-)


Te hablo de administradores de TODO tipo de empresas ... Hasta en esas
empresas de las que hablas, están ..


--
To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org
with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
Archive: 
https://lists.debian.org/CAEjQA5L3KPUoMTG2H2GZhGa=p_ogc2l5paasxnvcqirzzpp...@mail.gmail.com



Re: OT: MongoDB

2014-03-21 Thread Camaleón
El Fri, 21 Mar 2014 10:47:01 -0300, Debian GMail escribió:

(...)

 Acá va la pregunta: ¿Para qué diablos está MongoDB, considerando que el 
 sistema no lo necesita?

(...)

sm01@stt008:~$ locate mongo
sm01@stt008:~$

El sistema no lo necesita pero el operador sí. Vamos, que no se instala 
automáticamente salvo que tú lo hagas manualmente o venga por 
dependencias de otro paquete que no hayas descartado previamente.

Saludos,

-- 
Camaleón


-- 
To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org
with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
Archive: https://lists.debian.org/pan.2014.03.21.15.45...@gmail.com



Re: [OT]Malware relacionado con cuentas de correo llegan a grupos.

2014-03-21 Thread Camaleón
El Fri, 21 Mar 2014 15:40:16 +, C. L. Martinez escribió:

 2014-03-21 15:30 GMT+00:00 Camaleón noela...@gmail.com:

(...)

 Pues la noticia/informe de ESET sigue aparecer en los medios IT, ni en
 los boletines de seguridad a los que estoy suscrita, me parece que le
 han querido dar mucho bombo a algo que no lo tiene, quizá porque todo
 lo que lleve en la misma frase linux y vulnerable venda más.
 
 Pues es noticia en portales IT:
 
 http://it-beta.slashdot.org/story/14/03/18/2218237/malware-attack-
infected-25000-linuxunix-servers
 http://www.welivesecurity.com/2014/03/18/attack-unix-operation-windigo/
 http://www.welivesecurity.com/wp-content/uploads/2014/03/
operation_windigo.pdf
 https://news.ycombinator.com/item?id=7426994
 http://thehackernews.com/2014/03/operation-windigo-linux-malware.html
 

(...)

No tengo ninguna referencia en los RSS de seguridad que sigo, entre 
otros: securityfocus, una-al-día y uscert. Nada.
 
 Busca en google por operation windigo

Sí, lo sé, y todos están un poco perdidos y te dirigen al estudio de ESET 
por lo que o una de dos, o tampoco han logrado entender de qué va la cosa 
o le están haciendo caja a ESET ;-)

Saludos,

-- 
Camaleón


-- 
To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org
with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
Archive: https://lists.debian.org/pan.2014.03.21.15.57...@gmail.com



Re: Cambiar al tamaño del texto de una tty al vuelo.

2014-03-21 Thread Walter

El 21/03/14 03:57, Marcos Delgado escribió:

Buenas noches.
La cuestión es la siguiente: cuando estoy dando clase y les muestro a
mis alumnos algunos ejercicios, a veces no es tan sencillo ver los
comandos por el tamaño de la letra. Lo que quisiera es cambiar el
tamaño para que lo vean con mayor claridad.¿Es posible realizarlo al
vuelo, en caliente (no se como decirlo de otra manera), sin reiniciar
la máquina? Se como cambiarlo desde grub, pero no es eso lo que
quiero.
He realizado ya una búsqueda en internet, pero los enlaces solamente
me marcan como cambiar el tamaño con grub. Es una sesión en tty, no en
una terminal dentro de X.

Agradezco su atención.

Marcos Delgado.



este comando  uso yo...
depende el tipo de fuente, de la placa de video y del monitor,
es el seteo que debes elegir

como root:

 dpkg-reconfigure console-setup

Saludos y suerte




--
Walter
www.infoquil.com.ar


--
To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org
with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
Archive: https://lists.debian.org/532c6acc.1050...@gmail.com



Re: Gnome Kde

2014-03-21 Thread Haylem Candelario Bauzá del INOR
Para kde no hace falta tan buena maquina yo lo tengo con 512 de ram 
y un celeron a 2.6 en una foxconn y solo consume 130 MB al inicio, 
claro yo lo optimice

le desactive los efectos al arranque y eso
-- 
Si dominas los Bits, dominas el mundo


-- 
To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org
with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
Archive: https://lists.debian.org/201403211324.21472.hay...@inor.sld.cu



Re: [OT]Malware relacionado con cuentas de correo llegan a grupos.

2014-03-21 Thread carlopmart

On 03/21/2014 03:56 PM, Camaleón wrote:

El Fri, 21 Mar 2014 15:40:16 +, C. L. Martinez escribió:


2014-03-21 15:30 GMT+00:00 Camaleón noela...@gmail.com:


(...)


Pues la noticia/informe de ESET sigue aparecer en los medios IT, ni en
los boletines de seguridad a los que estoy suscrita, me parece que le
han querido dar mucho bombo a algo que no lo tiene, quizá porque todo
lo que lleve en la misma frase linux y vulnerable venda más.


Pues es noticia en portales IT:

http://it-beta.slashdot.org/story/14/03/18/2218237/malware-attack-

infected-25000-linuxunix-servers

http://www.welivesecurity.com/2014/03/18/attack-unix-operation-windigo/
http://www.welivesecurity.com/wp-content/uploads/2014/03/

operation_windigo.pdf

https://news.ycombinator.com/item?id=7426994
http://thehackernews.com/2014/03/operation-windigo-linux-malware.html



(...)

No tengo ninguna referencia en los RSS de seguridad que sigo, entre
otros: securityfocus, una-al-día y uscert. Nada.


uhmm .. Te recomiendo que actulices tus RSS a nivel de seguridad. 
SecurityFocus hace mucho tiempo que dejó de ser referente, una al dia 
llega con dias de retraso respecto a muchas noticias (han perdido 
bastante punch desde que marchó su fundador a Google junto con un par de 
colaboradores) y del uscert yo si tengo un correo del mismo día en que 
salió la noticia.






Busca en google por operation windigo


Sí, lo sé, y todos están un poco perdidos y te dirigen al estudio de ESET
por lo que o una de dos, o tampoco han logrado entender de qué va la cosa
o le están haciendo caja a ESET ;-)


Perdidos?? No sé, muchos están bastante seguros y a algunos se les han 
puesto los webs de corbata :))


Saludos.


--
To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org
with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
Archive: https://lists.debian.org/532c7cc8.4030...@gmail.com



Re: [OT]Malware relacionado con cuentas de correo llegan a grupos.

2014-03-21 Thread Camaleón
El Fri, 21 Mar 2014 17:54:16 +, carlopmart escribió:

 On 03/21/2014 03:56 PM, Camaleón wrote:

(...)

 Pues es noticia en portales IT:

 http://it-beta.slashdot.org/story/14/03/18/2218237/malware-attack-
 infected-25000-linuxunix-servers
 http://www.welivesecurity.com/2014/03/18/attack-unix-operation-
windigo/
 http://www.welivesecurity.com/wp-content/uploads/2014/03/
 operation_windigo.pdf
 https://news.ycombinator.com/item?id=7426994
 http://thehackernews.com/2014/03/operation-windigo-linux-malware.html
 

 (...)

 No tengo ninguna referencia en los RSS de seguridad que sigo, entre
 otros: securityfocus, una-al-día y uscert. Nada.
 
 uhmm .. Te recomiendo que actulices tus RSS a nivel de seguridad.
 SecurityFocus hace mucho tiempo que dejó de ser referente, una al dia
 llega con dias de retraso respecto a muchas noticias (han perdido
 bastante punch desde que marchó su fundador a Google junto con un par de
 colaboradores) y del uscert yo si tengo un correo del mismo día en que
 salió la noticia.

Ya sé por dónde vas pero no cuela ;-)

Y del us-cert no tengo nada en el canal RSS ni en su web aparece:

http://search.us-cert.gov/search?utf8=%E2%9C%93affiliate=us-
certquery=windigocommit=Search

Vamos, que no, que ese estudio que se han sacado de la manga los de ESET 
me parece a mí que no han querido utilizar para darse un pelín de 
autobombo y poco más.

 Busca en google por operation windigo

 Sí, lo sé, y todos están un poco perdidos y te dirigen al estudio de
 ESET por lo que o una de dos, o tampoco han logrado entender de qué va
 la cosa o le están haciendo caja a ESET ;-)
 
 Perdidos?? No sé, muchos están bastante seguros y a algunos se les han
 puesto los webs de corbata :))

Perdidos en el sentido de que todos los artículos repiten lo mismo, es 
decir: nada. Te remiten al susodicho PDF y ahí se acaba todo. Y repito, 
que lo más importante de esas 69 páginas es la 66. Una página. 1 de 69. 
Ejem...

Saludos,

-- 
Camaleón


-- 
To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org
with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
Archive: https://lists.debian.org/pan.2014.03.21.18.18...@gmail.com



Re: [OT]Malware relacionado con cuentas de correo llegan a grupos.

2014-03-21 Thread carlopmart

On 03/21/2014 06:18 PM, Camaleón wrote:

El Fri, 21 Mar 2014 17:54:16 +, carlopmart escribió:


On 03/21/2014 03:56 PM, Camaleón wrote:


(...)


Pues es noticia en portales IT:

http://it-beta.slashdot.org/story/14/03/18/2218237/malware-attack-

infected-25000-linuxunix-servers

http://www.welivesecurity.com/2014/03/18/attack-unix-operation-

windigo/

http://www.welivesecurity.com/wp-content/uploads/2014/03/

operation_windigo.pdf

https://news.ycombinator.com/item?id=7426994
http://thehackernews.com/2014/03/operation-windigo-linux-malware.html



(...)

No tengo ninguna referencia en los RSS de seguridad que sigo, entre
otros: securityfocus, una-al-día y uscert. Nada.


uhmm .. Te recomiendo que actulices tus RSS a nivel de seguridad.
SecurityFocus hace mucho tiempo que dejó de ser referente, una al dia
llega con dias de retraso respecto a muchas noticias (han perdido
bastante punch desde que marchó su fundador a Google junto con un par de
colaboradores) y del uscert yo si tengo un correo del mismo día en que
salió la noticia.


Ya sé por dónde vas pero no cuela ;-)ç


einch?? Esto no lo pillo, sorry.



Y del us-cert no tengo nada en el canal RSS ni en su web aparece:

http://search.us-cert.gov/search?utf8=%E2%9C%93affiliate=us-
certquery=windigocommit=Search


Pues no lo sé, pero a mí el correo me llegó el miércoles ... La próxima 
vez te lo guardo, pero no seria la primera vez que publican algo via 
email y no en el canal RSS ...




Vamos, que no, que ese estudio que se han sacado de la manga los de ESET
me parece a mí que no han querido utilizar para darse un pelín de
autobombo y poco más.


No seré yo el que se ponga a defender a ESET, pero de las empresas de 
antivirus, es la única que tiene un poco de decencia ... Por que lo 
que lo és la fauna de symantec, mcafee y burros tecnológicos varios como 
estos, se dan autobombo como mínimo tres veces al año ..





Busca en google por operation windigo


Sí, lo sé, y todos están un poco perdidos y te dirigen al estudio de
ESET por lo que o una de dos, o tampoco han logrado entender de qué va
la cosa o le están haciendo caja a ESET ;-)


Perdidos?? No sé, muchos están bastante seguros y a algunos se les han
puesto los webs de corbata :))


Perdidos en el sentido de que todos los artículos repiten lo mismo, es
decir: nada. Te remiten al susodicho PDF y ahí se acaba todo. Y repito,
que lo más importante de esas 69 páginas es la 66. Una página. 1 de 69.
Ejem...



Hombre, ¿la 69, ejem, solo? Creo que no te lo has leido bien. Han 
desarrollado la parte del malware y demás ... No sé que esperabas que te 
explicasen ... De heco, explican más que otras muchas.


Coom dije anteriormente, puedes ver este tipo de cosas con una distro 
como Kali Linux



--
To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org
with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
Archive: https://lists.debian.org/532c855c.6030...@gmail.com



Re: [OT]Malware relacionado con cuentas de correo llegan a grupos.

2014-03-21 Thread carlopmart

On 03/21/2014 06:30 PM, carlopmart wrote:

On 03/21/2014 06:18 PM, Camaleón wrote:

El Fri, 21 Mar 2014 17:54:16 +, carlopmart escribió:


On 03/21/2014 03:56 PM, Camaleón wrote:


(...)


Pues es noticia en portales IT:

http://it-beta.slashdot.org/story/14/03/18/2218237/malware-attack-

infected-25000-linuxunix-servers

http://www.welivesecurity.com/2014/03/18/attack-unix-operation-

windigo/

http://www.welivesecurity.com/wp-content/uploads/2014/03/

operation_windigo.pdf

https://news.ycombinator.com/item?id=7426994
http://thehackernews.com/2014/03/operation-windigo-linux-malware.html



(...)

No tengo ninguna referencia en los RSS de seguridad que sigo, entre
otros: securityfocus, una-al-día y uscert. Nada.


uhmm .. Te recomiendo que actulices tus RSS a nivel de seguridad.
SecurityFocus hace mucho tiempo que dejó de ser referente, una al dia
llega con dias de retraso respecto a muchas noticias (han perdido
bastante punch desde que marchó su fundador a Google junto con un par de
colaboradores) y del uscert yo si tengo un correo del mismo día en que
salió la noticia.


Ya sé por dónde vas pero no cuela ;-)ç


einch?? Esto no lo pillo, sorry.



Y del us-cert no tengo nada en el canal RSS ni en su web aparece:

http://search.us-cert.gov/search?utf8=%E2%9C%93affiliate=us-
certquery=windigocommit=Search


Pues no lo sé, pero a mí el correo me llegó el miércoles ... La próxima
vez te lo guardo, pero no seria la primera vez que publican algo via
email y no en el canal RSS ...



Vamos, que no, que ese estudio que se han sacado de la manga los de ESET
me parece a mí que no han querido utilizar para darse un pelín de
autobombo y poco más.


No seré yo el que se ponga a defender a ESET, pero de las empresas de
antivirus, es la única que tiene un poco de decencia ... Por que lo
que lo és la fauna de symantec, mcafee y burros tecnológicos varios como
estos, se dan autobombo como mínimo tres veces al año ..




Busca en google por operation windigo


Sí, lo sé, y todos están un poco perdidos y te dirigen al estudio de
ESET por lo que o una de dos, o tampoco han logrado entender de qué va
la cosa o le están haciendo caja a ESET ;-)


Perdidos?? No sé, muchos están bastante seguros y a algunos se les han
puesto los webs de corbata :))


Perdidos en el sentido de que todos los artículos repiten lo mismo, es
decir: nada. Te remiten al susodicho PDF y ahí se acaba todo. Y repito,
que lo más importante de esas 69 páginas es la 66. Una página. 1 de 69.
Ejem...



Hombre, ¿la 69, ejem, solo? Creo que no te lo has leido bien. Han
desarrollado la parte del malware y demás ... No sé que esperabas que te
explicasen ... De heco, explican más que otras muchas.

Coom dije anteriormente, puedes ver este tipo de cosas con una distro
como Kali Linux



Mira, y para cerrar el tema, aquí tienes info más detallada:

http://blog.sucuri.net/2013/01/server-side-iframe-injections-via-apache-modules-and-sshd-backdoor.html
http://blog.sucuri.net/2013/04/apache-binary-backdoors-on-cpanel-based-servers.html

No sé si es algo así lo que buscas como explicación ...


--
To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org
with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
Archive: https://lists.debian.org/532c86d5.4090...@gmail.com



Re: [OT]Malware relacionado con cuentas de correo llegan a grupos.

2014-03-21 Thread Roberto Quiñones
El mar 19, 2014 9:42 AM, Miguel Matos unefistano...@gmail.com escribió:

 A algunas personas quizás les haga llegado este mensaje, que por
 alguna razón, ya se ha colado en unos grupos. Dicho mensaje dice así:

 Hola,

 Echa un vistazo a estos accesorios que le envié a través de
 documentos. Para el acceso inmediato HAGA AQUÍ y firmar con su correo
 electrónico.

 Respetuosamente(...)

 Con pasar el usuario que lo envíe al spam no basta, mucho menos borrar
 dicho mensaje. Simplemente, será hacer caso omiso y eliminar el
 mensaje, puesto que no hay más opciones. Espero que la próxima no
 caigan en mensajes de dudosa procedencia. Ahí se las dejo.

 --
 Buen uso de las listas (como se ven en Debian):
 http://wiki.debian.org/es/NormasLista
 Ayuda para hacer preguntas inteligentes: http://is.gd/NJIwRz


 --
 To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org
 with a subject of unsubscribe. Trouble? Contact
listmas...@lists.debian.org
 Archive:
https://lists.debian.org/calevjmqgs5q1bq14qnb-8xuco9w1sisyj-9p5wjs+g6vg...@mail.gmail.com


Hoy por hoy es muy normal ver correo no deseado que te llegue al correo y
que este se trate de aprovechar de algun tipo de vulnerabilidad para tomar
control de tu maquina, de tu informacion personal, etc. Bueno en las listas
de distribuccion no es nada distinto si es el canal que quiere usar algun
individuo para apoderarse de mas equipos, mas aun si la lista no es
moderada, pero el que no las alla no quiere decir que sea mas inseguro, la
seguridad pasa por uno.

Saludos


Re: [OT]Malware relacionado con cuentas de correo llegan a grupos.

2014-03-21 Thread Camaleón
El Fri, 21 Mar 2014 18:37:09 +, carlopmart escribió:

 On 03/21/2014 06:30 PM, carlopmart wrote:

(...)

 Perdidos en el sentido de que todos los artículos repiten lo mismo,
 es decir: nada. Te remiten al susodicho PDF y ahí se acaba todo. Y
 repito, que lo más importante de esas 69 páginas es la 66. Una página.
 1 de 69.
 Ejem...


 Hombre, ¿la 69, ejem, solo? Creo que no te lo has leido bien. Han
 desarrollado la parte del malware y demás ... No sé que esperabas que
 te explicasen ... De heco, explican más que otras muchas.

La única página donde se ve realmente el problema (el no problema, 
mejor dicho) es la 66. El resto es puro grafiquito y mucho marqueting. Un 
administrador lo primero que te va a preguntar es ¿y cómo se contagia uno 
con este bicho? Y no ¿cuál es el big-picture, cuántos sistemas se han 
infectado y qué consecuencias tiene?

 Coom dije anteriormente, puedes ver este tipo de cosas con una distro
 como Kali Linux


 Mira, y para cerrar el tema, aquí tienes info más detallada:
 
 http://blog.sucuri.net/2013/01/server-side-iframe-injections-via-apache-
modules-and-sshd-backdoor.html
 http://blog.sucuri.net/2013/04/apache-binary-backdoors-on-cpanel-based-
servers.html
 
 No sé si es algo así lo que buscas como explicación ...

Ya he visto suficiente no-info, no es eso lo que digo sino que me 
parece que le has dado demasiada importancia algo que no la tiene. Porque 
servidores con linux/unix/bsd infectados se cuentan en decenas de miles 
antes y después de este informe. 

Es más, yo recibo spam todos los santos días desde hace la tira de años y 
si te fijas en la cabecera de los mensajes te das cuenta de que no se ha 
generado desde clientes windows zombies sino desde un script PHP en un 
servidor web bajo, oh, Linux. Script vulnerable y no actualizado, versión 
de PHP con bugs sin parchear y administradores perezosos. Nada nuevo.

Saludos,

-- 
Camaleón


-- 
To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org
with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
Archive: https://lists.debian.org/pan.2014.03.21.19.00...@gmail.com



Re: [OT]Malware relacionado con cuentas de correo llegan a grupos.

2014-03-21 Thread carlopmart

On 03/21/2014 07:00 PM, Camaleón wrote:

El Fri, 21 Mar 2014 18:37:09 +, carlopmart escribió:


On 03/21/2014 06:30 PM, carlopmart wrote:


(...)


Perdidos en el sentido de que todos los artículos repiten lo mismo,
es decir: nada. Te remiten al susodicho PDF y ahí se acaba todo. Y
repito, que lo más importante de esas 69 páginas es la 66. Una página.
1 de 69.
Ejem...



Hombre, ¿la 69, ejem, solo? Creo que no te lo has leido bien. Han
desarrollado la parte del malware y demás ... No sé que esperabas que
te explicasen ... De heco, explican más que otras muchas.


La única página donde se ve realmente el problema (el no problema,
mejor dicho) es la 66. El resto es puro grafiquito y mucho marqueting. Un
administrador lo primero que te va a preguntar es ¿y cómo se contagia uno
con este bicho? Y no ¿cuál es el big-picture, cuántos sistemas se han
infectado y qué consecuencias tiene?


Pero vamos a ver, ¿que no-info no te dan? ¿Como han entrado en los 
servers?: pues te lo están diciendo en la página 16. Robo de 
contraseñas. ¿Que como se hace eso? Hombre te tengo por una persona 
bastante inteligente ... Un par de búsquedas por san goole y listos.



El contagio: ¿que contagio? Lo único que han hecho ha sido instalarse un 
backdoor para asegurarse acceso permanente. A partir de ahí, los propios 
técnicos de ESEt que elaboran el informe no te puden garantizar que más 
travesuras se han hecho, porque entre otras cosas han realizado DNS 
poisoning, y eso implica que pueden haber redireccionado a los usuarios 
a cualquier site. A parte de lo del spam, que vuelvo a decir que me 
chirria y mucho.






Coom dije anteriormente, puedes ver este tipo de cosas con una distro
como Kali Linux



Mira, y para cerrar el tema, aquí tienes info más detallada:

http://blog.sucuri.net/2013/01/server-side-iframe-injections-via-apache-

modules-and-sshd-backdoor.html

http://blog.sucuri.net/2013/04/apache-binary-backdoors-on-cpanel-based-

servers.html


No sé si es algo así lo que buscas como explicación ...


Ya he visto suficiente no-info, no es eso lo que digo sino que me
parece que le has dado demasiada importancia algo que no la tiene. Porque
servidores con linux/unix/bsd infectados se cuentan en decenas de miles
antes y después de este informe.


le doy cierta importancia por dos motivos: el volumen de servidores y la 
facilidad de como lo han conseguido (y si el CERN suizo está de por 
medio, una entidad que normalmente no se dedica a esto, es todavía mucho 
más extraño).


Y segurián infectando servidores ... pero el tema está en que lo que 
sorprende la facilidad con lo que lo han hecho y haber estado 4 años sin 
que casi nadie se entere.


Esto es como el caso Snowden: todas las relevaciones que ha hecho hasta 
le fecha, no sorprendieron a nadie en el mundo de la seguridad, a 
excepción de una: la colaboración de Google (porque de Oracle, 
Microsoft, Apple y demás se podría esperar por la estrecha colaboración 
que tiene con el gob. norteamericano).




Es más, yo recibo spam todos los santos días desde hace la tira de años y
si te fijas en la cabecera de los mensajes te das cuenta de que no se ha
generado desde clientes windows zombies sino desde un script PHP en un
servidor web bajo, oh, Linux. Script vulnerable y no actualizado, versión
de PHP con bugs sin parchear y administradores perezosos. Nada nuevo.


Pues yo llevo más de dos años tranquilamente con 0 spam, por lo que 
comenté anteriormente: hay en dia cualquier cacharro anti-spam lo para 
casi todo. El spam ha dejado de ser negocio ...



--
To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org
with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
Archive: https://lists.debian.org/532ca0bb.3030...@gmail.com



Re: [OT]Malware relacionado con cuentas de correo llegan a grupos.

2014-03-21 Thread consultor
On 03/21/2014 08:56 AM, Camaleón wrote:
 El Fri, 21 Mar 2014 15:40:16 +, C. L. Martinez escribió:
 
 2014-03-21 15:30 GMT+00:00 Camaleón noela...@gmail.com:
 
 (...)
 
 Pues la noticia/informe de ESET sigue aparecer en los medios IT, ni en
 los boletines de seguridad a los que estoy suscrita, me parece que le
 han querido dar mucho bombo a algo que no lo tiene, quizá porque todo
 lo que lleve en la misma frase linux y vulnerable venda más.

 Pues es noticia en portales IT:

 http://it-beta.slashdot.org/story/14/03/18/2218237/malware-attack-
 infected-25000-linuxunix-servers
 http://www.welivesecurity.com/2014/03/18/attack-unix-operation-windigo/
 http://www.welivesecurity.com/wp-content/uploads/2014/03/
 operation_windigo.pdf
 https://news.ycombinator.com/item?id=7426994
 http://thehackernews.com/2014/03/operation-windigo-linux-malware.html
 
 
 (...)
 
 No tengo ninguna referencia en los RSS de seguridad que sigo, entre 
 otros: securityfocus, una-al-día y uscert. Nada.
  
 Busca en google por operation windigo
 
 Sí, lo sé, y todos están un poco perdidos y te dirigen al estudio de ESET 
 por lo que o una de dos, o tampoco han logrado entender de qué va la cosa 
 o le están haciendo caja a ESET ;-)
 
 Saludos,
 

Yo tengo la impresion de que se trata de una farsa; basta ver el
lenguaje impreciso que usan! En ningun documento, explican con claridad
lo que sugieren. En el doc en Castellano, dicen palabras de paso y en
Ingles dicen Credenciales, que es generico. Ademas, ESET es quien
promueve el uso de antivirus y anti-malware en Windows!





signature.asc
Description: OpenPGP digital signature


De Thunderbird, archivos y respaldos terminamos todos enredados

2014-03-21 Thread Miguel Matos
Saludos a la lista. Como me conocen, soy un usuario bipolar: a veces
le doy directo a estar con software libre, otras veces le doy soberana
patada y parto directo a usar Windows 7, en fin, no es el caso, lo que
más me preocupa es lo que he hecho con Thunderbird, paso a decirlo:

Tengo Thunderbird instalado tanto en mi Debian como en Windows, para
no perderme mis correos de Yahoo! ni dejarlos acumulados. Este es el
caso: sé que se están guardando los correos en mi cuenta de Windows,
porque la carpeta de Thunderbird pesa (según el 7, 717 MB (752.646.742
bytes)). Pero, ya que quiero abandonarlo, estas son mis dudas: ¿es
posible mudar estos datos de Thunderbird a Debian, en qué parte se
puede hacer esto, y lo leerá la aplicación de TB para Debian? Nota:
los datos se alojan en
C:\Users\miguel\AppData\Roaming\Thunderbird\Profiles\covgjbvy.default\ImapMail,
siendo [miguel] mi usuario, y [covgjbvy] el usuario asignado para
almacenarlo, este segundo valor puede ser diferente en sus
computadoras.

-- 
Buen uso de las listas (como se ven en Debian):
http://wiki.debian.org/es/NormasLista
Ayuda para hacer preguntas inteligentes: http://is.gd/NJIwRz


--
To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org
with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
Archive: 
https://lists.debian.org/calevjmtjs7wgizgscbskest+jppegs2vaw6eelyonkrucbp...@mail.gmail.com



Re: De Thunderbird, archivos y respaldos terminamos todos enredados

2014-03-21 Thread Sergio Bessopeanetto

El 21/03/14 22:42, Miguel Matos escribió:

Saludos a la lista. Como me conocen, soy un usuario bipolar: a veces
le doy directo a estar con software libre, otras veces le doy soberana
patada y parto directo a usar Windows 7, en fin, no es el caso, lo que
más me preocupa es lo que he hecho con Thunderbird, paso a decirlo:

Tengo Thunderbird instalado tanto en mi Debian como en Windows, para
no perderme mis correos de Yahoo! ni dejarlos acumulados. Este es el
caso: sé que se están guardando los correos en mi cuenta de Windows,
porque la carpeta de Thunderbird pesa (según el 7, 717 MB (752.646.742
bytes)). Pero, ya que quiero abandonarlo, estas son mis dudas: ¿es
posible mudar estos datos de Thunderbird a Debian, en qué parte se
puede hacer esto, y lo leerá la aplicación de TB para Debian? Nota:
los datos se alojan en
C:\Users\miguel\AppData\Roaming\Thunderbird\Profiles\covgjbvy.default\ImapMail,
siendo [miguel] mi usuario, y [covgjbvy] el usuario asignado para
almacenarlo, este segundo valor puede ser diferente en sus
computadoras.

Si usás Thunderbird en ambos sistemas y con la misma cuenta, no te hace 
falta migrar nada, ya los tenés en Debian.


--
Sergio Bessopeanetto
Buenos Aires-Argentina


--
To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org
with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
Archive: https://lists.debian.org/532cff62.1030...@ymail.com



XServer Segmentation Fault

2014-03-21 Thread Nick Zarkadas

Γεια σας
Μετά την τελευταία αναβάθμιση όλα έγιναν  μαύρα.
Το γραφικό περιβάλλον (kde) δεν εμφανίζεται και τη θέση
του έχει πάρει μια μαύρη οθόνη.
Οι τελευταίες γραμμές του Xorg.0.log είναι οι ακόλουθες|:|
|(EE)
(EE) Backtrace:
(EE) 0: /usr/bin/X (xorg_backtrace+0x4f) [0xb777999f]
(EE) 1: /usr/bin/X (0xb75d2000+0x1ab774) [0xb777d774]
(EE) 2: linux-gate.so.1 (__kernel_rt_sigreturn+0x0) [0xb75b040c]
(EE) 3: /usr/lib/xorg/modules/linux/libglx.so (0xb5be9000+0x1203d5) 
[0xb5d093d5]
(EE) 4: /lib/i386-linux-gnu/i686/cmov/libc.so.6 (__libc_start_main+0xf3) 
[0xb70e2a63]

(EE)
(EE) Segmentation fault at address 0x0
(EE)
Fatal server error:
(EE) Caught signal 11 (Segmentation fault). Server aborting
(EE)
(EE)


Το PC μου τρέχει Debian  testing και λίγο unstable.
Η κάρτα γραφικών είναι η nvidia FX5200. (Είναι λίγο παλιό αλλά τη 
δουλεια του την κάνει)

Έχεις κανείς καμιά ιδέα για το πως διορθώνεται το πρόβλημα;;
Ευχαριστώ.
|


Re: XServer Segmentation Fault

2014-03-21 Thread John Proios
Παλιά είχε να κάνει με τον driver της nvidia αν αυτός ήταν ο official.
Αν έκανες αναβάθμιση τον kernel και έχεις τέτοιο driver δοκίμασε να
ξανακάνεις εγκατάσταση τον driver.

Στις 03/21/2014 07:04 PM, ο/η Nick Zarkadas έγραψε:
 Γεια σας
 Μετά την τελευταία αναβάθμιση όλα έγιναν  μαύρα.
 Το γραφικό περιβάλλον (kde) δεν εμφανίζεται και τη θέση
 του έχει πάρει μια μαύρη οθόνη.
 Οι τελευταίες γραμμές του Xorg.0.log είναι οι ακόλουθες|:|
 |(EE)
 (EE) Backtrace:
 (EE) 0: /usr/bin/X (xorg_backtrace+0x4f) [0xb777999f]
 (EE) 1: /usr/bin/X (0xb75d2000+0x1ab774) [0xb777d774]
 (EE) 2: linux-gate.so.1 (__kernel_rt_sigreturn+0x0) [0xb75b040c]
 (EE) 3: /usr/lib/xorg/modules/linux/libglx.so (0xb5be9000+0x1203d5)
 [0xb5d093d5]
 (EE) 4: /lib/i386-linux-gnu/i686/cmov/libc.so.6
 (__libc_start_main+0xf3) [0xb70e2a63]
 (EE)
 (EE) Segmentation fault at address 0x0
 (EE)
 Fatal server error:
 (EE) Caught signal 11 (Segmentation fault). Server aborting
 (EE)
 (EE)


 Το PC μου τρέχει Debian  testing και λίγο unstable.
 Η κάρτα γραφικών είναι η nvidia FX5200. (Είναι λίγο παλιό αλλά τη
 δουλεια του την κάνει)
 Έχεις κανείς καμιά ιδέα για το πως διορθώνεται το πρόβλημα;;
 Ευχαριστώ.
 | 



O que acham dessa alteração do squid/gateway....

2014-03-21 Thread hamacker
Eu estou tentando simplificar a rede aqui da empresa (com 50 estações
aproximadamente) que em virtude dos programas do governo (dentre outros,
mas especialmente do governo), onde fico mudando script para acrescentar
portas, ips, etc... num volume em que o script já se tornou uma bela
macarronada, mesmo ele sendo modularizado e importando sites de arquivos
.txt separadamente.

Para simplificar estou querendo fazer o seguinte:

Atualmente, meu gateway(gw) hipoteticamente 192.168.1.254 e meu proxy
(hipoteticamente 192.168.1.253 com squid instaldo) são máquinas separadas.
O gw é o que tem o modem/roteador de acesso à internet e o acesso do proxy
e de outras estações se dá por ele. A rede tá configurada para os
navegadores se autoconfigurarem sozinhos. Isso tudo funciona e tá perfeito,
mas como lhes falei dá um belo trabalho fazer manutenção no script iptables
do gw.

Para simplificar, estou pensando em mudar meu gw atual para permitir
navegação transparente apenas do proxy.

Então em transformar o squid no novo gateway de minha rede, ficando um
gw+proxy no mesmo computador, porém este seria o único a ter o gw
192.168.1.254(o que tem de fato acesso a internet). No restante da rede, o
gw seria 192.168.1.253 (gw+proxy).

Acrescentaria em 192.168.1.253 (gw+proxy) no script de iptables uma
instrução que encaminharia requisições da porta 80/443 para o squid e
assim, aplicativos que se comunicam diretamente com os seus servidores na
internet e que não usam a porta 80/443 estariam automaticamente liberados
para qualquer destino.

Sei que existe o risco de um programa maléfico ficar desbloqueado se ele
não usar porta 80/443, mas aqui, as instalações são bloqueadas e o risco é
baixo.

O que acham da idéia?
Como vocês fazem para redirecionar a porta 80/443 para o proxy squid, sem
necessariamente bloquear o próprio squid?

Qualquer opinião é bem vinda.


Re: Linux Educativo

2014-03-21 Thread Luiz Henrique Rauber Rodrigues
aproveita e bota o guri a se entrosar com programação, recomendo o projeto
codeclubebrasil.org mas no caso como só 1 e tu na monitoria, dá atenção
direto ao code.org ou mais direto ainda, ao projeto scratch.mit.edu

té


Em 17 de março de 2014 17:31, Thiago Zoroastro
thiago.zoroas...@bol.com.brescreveu:

 Obrigado por indicar o EducatuX, China. Ainda não o conhecia.

 Thiago Zoroastro
  http://blogoosfero.cc/profile/thiagozoroastro


 --

 *De:* china.lis...@gmail.com
 *Enviada:* Segunda-feira, 17 de Março de 2014 14:21

 *Para:* leandrobach...@gmail.com
 *Assunto:* Linux Educativo

 Eu uso para meu filho de 6 anos e recomendo o Educatux
 http://www.educatux.com.br/
 Ele é baseado no Ubuntu, e tem a grande vantagem de rodar de um
 pendrive que você cria a partir da imagem baixada. A grande vantagem
 está no sistema de rastreabilidade dele, que permite que todas as
 atividades sejam salvas no /home do pendrive de forma que a criança
 pode retomar a qualquer momento, a partir de qualquer computador! Mas
 se você quiser instalar no notebook pra seu irmão ficar mais
 confortável, é bão também.

 Não deixe de ler o Livro dos autores do projeto, que recomendam altas
 atividades com as ferramentas que estão nas nossas fuças mas nunca
 sabemos como usar pra educação.

 Em 16 de março de 2014 22:40, Leandro de Lima Camargo
 leandrobach...@gmail.com escreveu:

  Boa noite Pessoal.
  Sei que não é o foco da lista mas como a maioria têm experiência com
 várias
  distribuições, não custa perguntar..
  Meu irmão de 9 anos mexe praticamente todos os dias com computador. Tanto
  que já fuça em bastante configuração do sistema. Mas tudo isso em
 Windows.
  Há algum tempo ele vem me pedindo um netbook/notebook, mas estou
 pensando em
  dar um com Linux pra ele brincar mais a fundo com o sistema, etc.
  O que me indicam de distribuição pra esse foco?
  Queria uma distribuição mais educativa só pra ele se familiarizar com o
  sistema.
  Educativa que eu digo é não precisar alterar configurações pelo terminal,
  etc.
 
  Obrigado a todos.
 
  Abraços!
 
  --
  Atenciosamente
  Leandro de Lima Camargo
 


 --
 To UNSUBSCRIBE, email to debian-user-portuguese-requ...@lists.debian.org
 with a subject of unsubscribe. Trouble? Contact
 listmas...@lists.debian.org
 Archive: https://lists.debian.org/CAEMA1k-dMjd
 -- To UNSUBSCRIBE, email to
 debian-user-portuguese-requ...@lists.debian.org with a subject of
 unsubscribe. Trouble? Contact listmas...@lists.debian.org Archive:
 https://lists.debian.org/53275b8a2c568_771d4ea683030...@a4-winter8.mail




-- 
att.

Luiz Henrique Rauber Rodrigues
Professor - Pesquisador - Consultor
http://br.linkedin.com/in/luizrauber

// Economizar também é consciencialização ambiental, não imprima este
e-mail se desnecessário


VPN ve DNS

2014-03-21 Thread Gökhan Öztürk
Merhaba. Debian testing amd64 bit kullanıyorum. Twittera girmek için biraz
araştırdım DNS yi değiştirdim giremedim (Dogru yaptığımdan emin değilim).
Bir de VPN ayarlarıyla uğrastım yapamadım bu konu hakkında bilgisi olan
yardımcı olabilir mi ?


Re: VPN ve DNS

2014-03-21 Thread Gokan Atmaca
 Merhaba. Debian testing amd64 bit kullanıyorum. Twittera girmek için
biraz araştırdım DNS yi değiştirdim giremedim (Dogru yaptığımdan emin
değilim). Bir de VPN ayarlarıyla uğrastım yapamadım bu konu hakkında
bilgisi olan   yardımcı olabilir mi ?

# nano /etc/resolv.conf
nameserver 8.8.8.8
nameserver 4.2.2.4




2014-03-21 18:08 GMT+02:00 Gökhan Öztürk reveler...@gmail.com:

 Merhaba. Debian testing amd64 bit kullanıyorum. Twittera girmek için biraz
 araştırdım DNS yi değiştirdim giremedim (Dogru yaptığımdan emin değilim).
 Bir de VPN ayarlarıyla uğrastım yapamadım bu konu hakkında bilgisi olan
 yardımcı olabilir mi ?




-- 
Gokhan Atmaca | MCP | MCTS | Linux System Administrator |
SystemNetwork Specialist


Re: VPN ve DNS

2014-03-21 Thread Gökhan Öztürk
Bunu yaptım hatta yaptıktan sonra /etc/init.d/network-manager restart
komutunu verdim olmadı.


21 Mart 2014 18:22 tarihinde Gokan Atmaca linux.go...@gmail.com yazdı:


  Merhaba. Debian testing amd64 bit kullanıyorum. Twittera girmek için
 biraz araştırdım DNS yi değiştirdim giremedim (Dogru yaptığımdan emin
 değilim). Bir de VPN ayarlarıyla uğrastım yapamadım bu konu hakkında
 bilgisi olan   yardımcı olabilir mi ?

 # nano /etc/resolv.conf
 nameserver 8.8.8.8
 nameserver 4.2.2.4




 2014-03-21 18:08 GMT+02:00 Gökhan Öztürk reveler...@gmail.com:

 Merhaba. Debian testing amd64 bit kullanıyorum. Twittera girmek için biraz
 araştırdım DNS yi değiştirdim giremedim (Dogru yaptığımdan emin değilim).
 Bir de VPN ayarlarıyla uğrastım yapamadım bu konu hakkında bilgisi olan
 yardımcı olabilir mi ?




 --
 Gokhan Atmaca | MCP | MCTS | Linux System Administrator |
 SystemNetwork Specialist



Re: VPN ve DNS

2014-03-21 Thread Semetey Coskun

Merhaba

DNS degisikligini ne sekilde ve hangi dns ile yapmıştınız

 On 21 Mar 2014, at 18:08, Gökhan Öztürk reveler...@gmail.com wrote:
 
 Merhaba. Debian testing amd64 bit kullanıyorum. Twittera girmek için biraz 
 araştırdım DNS yi değiştirdim giremedim (Dogru yaptığımdan emin değilim). Bir 
 de VPN ayarlarıyla uğrastım yapamadım bu konu hakkında bilgisi olan yardımcı 
 olabilir mi ?


--
To UNSUBSCRIBE, email to debian-user-turkish-requ...@lists.debian.org
with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
Archive: https://lists.debian.org/110f72d0-aa92-4c8c-8178-412530342...@gmail.com



Re: VPN ve DNS

2014-03-21 Thread Gökhan Kinali
Nslookup twitter.com ciktisini postalar misiniz
Am 21.03.2014 17:25 schrieb Gökhan Öztürk reveler...@gmail.com:

 Bunu yaptım hatta yaptıktan sonra /etc/init.d/network-manager restart
 komutunu verdim olmadı.


 21 Mart 2014 18:22 tarihinde Gokan Atmaca linux.go...@gmail.com yazdı:


  Merhaba. Debian testing amd64 bit kullanıyorum. Twittera girmek için
 biraz araştırdım DNS yi değiştirdim giremedim (Dogru yaptığımdan emin
 değilim). Bir de VPN ayarlarıyla uğrastım yapamadım bu konu hakkında
 bilgisi olan   yardımcı olabilir mi ?

 # nano /etc/resolv.conf
 nameserver 8.8.8.8
 nameserver 4.2.2.4




 2014-03-21 18:08 GMT+02:00 Gökhan Öztürk reveler...@gmail.com:

 Merhaba. Debian testing amd64 bit kullanıyorum. Twittera girmek için
 biraz araştırdım DNS yi değiştirdim giremedim (Dogru yaptığımdan emin
 değilim). Bir de VPN ayarlarıyla uğrastım yapamadım bu konu hakkında
 bilgisi olan yardımcı olabilir mi ?




 --
 Gokhan Atmaca | MCP | MCTS | Linux System Administrator |
 SystemNetwork Specialist





Re: VPN ve DNS

2014-03-21 Thread Gökhan Kinali
Cok fazla Gökhan oldu, :) Erdal bey sorunu olan arkadas öztürk, Gökhan,
posraniui gruba yolluyorum.
Ayrica o dosyayi root olmadan ya da sudo yapmadan degistirebilirseniz,  o
sistemi netten cikarip yeniden bastan kurun :)
Gökhan bey degistirdiginden bahsediyor..
Am 21.03.2014 22:35 schrieb Erdal Kaya erdallk...@gmail.com:

  dosyayı root kullanıcı olarak değiştirmeniz gerekir eğer root değilseniz
 değiştirmeyecektir. ayrıca google dns yerine opendns kullanabilirsiniz.


 21 Mart 2014 18:35 tarihinde Gökhan Kinali kin...@gmail.com yazdı:

 Nslookup twitter.com ciktisini postalar misiniz
 Am 21.03.2014 17:25 schrieb Gökhan Öztürk reveler...@gmail.com:

 Bunu yaptım hatta yaptıktan sonra /etc/init.d/network-manager restart
 komutunu verdim olmadı.


 21 Mart 2014 18:22 tarihinde Gokan Atmaca linux.go...@gmail.com yazdı:


  Merhaba. Debian testing amd64 bit kullanıyorum. Twittera girmek için
 biraz araştırdım DNS yi değiştirdim giremedim (Dogru yaptığımdan emin
 değilim). Bir de VPN ayarlarıyla uğrastım yapamadım bu konu hakkında
 bilgisi olan   yardımcı olabilir mi ?

 # nano /etc/resolv.conf
 nameserver 8.8.8.8
 nameserver 4.2.2.4




 2014-03-21 18:08 GMT+02:00 Gökhan Öztürk reveler...@gmail.com:

 Merhaba. Debian testing amd64 bit kullanıyorum. Twittera girmek için
 biraz araştırdım DNS yi değiştirdim giremedim (Dogru yaptığımdan emin
 değilim). Bir de VPN ayarlarıyla uğrastım yapamadım bu konu hakkında
 bilgisi olan yardımcı olabilir mi ?




 --
 Gokhan Atmaca | MCP | MCTS | Linux System Administrator |
 SystemNetwork Specialist





 --

   ERDAL KAYA

   GAZİ ÜNİVERSİTESİ
   BİLGİSAYAR BİLİMLERİ


- WAR IS PEACE, FREEDOM IS SLAVERY, and IGNORANCE IS STRENGTH.
- Who controls the past controls the future; who controls the present
controls the past




Re: Security Implications of running startx from command line - was Re: Startx: was Great Debian experience

2014-03-21 Thread Andrei POPESCU
On Jo, 20 mar 14, 12:44:21, Zenaan Harkness wrote:
 
 Anyone with physical access to your computer could:
 
 a) logout of your gui session (if it's not screensaver locked), taking
 them back to your command line, and depending on your settings of
 /etc/sudoers tty_tickets or respectively !tty_tickets setting - see
 man sudoers) might give them instant root access;
 either way, mischief may ensure.

1. tty_tickets is enabled by default

2. even if you do disable it, if my understanding of the man page is 
correct, the attacker doesn't need the console, but can use any terminal 
emulator (as another poster already mentioned)

3. any user, with or without root access, who doesn't lock his 
workstation as needed[1] deserves his fate.

[1] IMVHO it's reasonable to have different policies at home compared to 
publicly installed (work) computers, but always locking your workstation 
is probably a good habit to acquire.

Kind regards,
Andrei
-- 
http://wiki.debian.org/FAQsFromDebianUser
Offtopic discussions among Debian users and developers:
http://lists.alioth.debian.org/mailman/listinfo/d-community-offtopic
http://nuvreauspam.ro/gpg-transition.txt


signature.asc
Description: Digital signature


How to use Orca speech output in Libreoffice?

2014-03-21 Thread W. Martin Borgert

Hi,

I'm new to Orca, but have to set it up for a friend. I'm using
stable with Orca 3.4.2-2.

When using Iceweasel (24.3.0esr-1~deb7u1), Orca talks to me, e.g.
reads selected text and reads most (but not all!) menu entries.
Also, I can press the magic Orca modifier (here: CAPSLOCK) to
get the configuration dialog.

In Libreoffice (1:4.1.4-2~bpo70+1) nothing happens. If I press the
Orca modifier, this is not catched by Orca, but it seems to get
through to Libreoffice. What am I missing?

Thanks in advance!


--
To UNSUBSCRIBE, email to debian-user-requ...@lists.debian.org 
with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org

Archive: 
https://lists.debian.org/20140321060726.horde.-nd4a-etqobk7asbg97b...@webmail.in-berlin.de



Re: Gnome (wheezy) questions: Language setting, speech synthesis, visually impaired user

2014-03-21 Thread W. Martin Borgert

Quoting Scott Ferguson scott.ferguson.debian.u...@gmail.com:

If it's not possible to make screen read the default rather than an
opt-in via click I'd call that a bug.


I didn't try in any other way. Now it is on, so I'm happy :~)


Yes, but one has to configure it explicitly, as it does not respect
the global setting.


Keyboard settings?


Orca seems to ignore the global LANG setting (es_AR.UTF-8) and talks
Spanish as an Englishman.


To change the GDM language,


No, I explained it wrong: The GDM language is just fine, but Orca
was reading the Spanish menu in English.

I solved it however: I could activate the Orca configuration dialog
by pressing Insert+Space and change the Orca output language.

Now it works!


--
To UNSUBSCRIBE, email to debian-user-requ...@lists.debian.org 
with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org

Archive: 
https://lists.debian.org/20140321062110.horde.lm6d0p0o3aa83dmvmczq...@webmail.in-berlin.de



Re: How to use Orca speech output in Libreoffice?

2014-03-21 Thread Scott Ferguson
On 21/03/14 17:07, W. Martin Borgert wrote:
 Hi,
 
 I'm new to Orca, but have to set it up for a friend. I'm using
 stable with Orca 3.4.2-2.
 
 When using Iceweasel (24.3.0esr-1~deb7u1), Orca talks to me, e.g.
 reads selected text and reads most (but not all!) menu entries.
 Also, I can press the magic Orca modifier (here: CAPSLOCK) to
 get the configuration dialog.
 
 In Libreoffice (1:4.1.4-2~bpo70+1) nothing happens. If I press the
 Orca modifier, this is not catched by Orca, but it seems to get
 through to Libreoffice. What am I missing?
 
 Thanks in advance!
 
 

https://wiki.documentfoundation.org/Accessibility#Orca
?


Kind regards



-- 
To UNSUBSCRIBE, email to debian-user-requ...@lists.debian.org 
with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
Archive: https://lists.debian.org/532bdf80.20...@gmail.com



Re: Need a printer driver that's in Jessie, but must run Wheezy.

2014-03-21 Thread Steve Litt of Troubleshooters.Com
On Thu, 20 Mar 2014 17:48:10 -0700
Rick Thomas rbtho...@pobox.com wrote:

 Hi!
 
 I've got a MacPro G5 that refuses to run Jessie (crashes on
 shutdowns, and sometimes crashes randomly without explicit
 shutdown).  So I have to use Wheezy on it.
 
 I have a snazzy new HP OfficeJet 4630 all-in-one printer.  Jessie
 has a cups driver for it, but Wheezy doesn't.  I've looked in the
 Wheezy backports but to no avail.
 
 Is there some way to extract just the driver for this printer from a
 Jessie machine and install it on my Wheezy G5?

Docker?

Has anyone tried that on Wheezy?

SteveT

Steve Litt*  http://www.troubleshooters.com/
Troubleshooting Training  *  Human Performance


-- 
To UNSUBSCRIBE, email to debian-user-requ...@lists.debian.org 
with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
Archive: https://lists.debian.org/20140321032005.76eff8cf@mydesk



Re: Great Debian experience

2014-03-21 Thread Lisi Reisz
On Friday 21 March 2014 04:29:25 Ken Heard wrote:
 I discovered just a few minutes ago (c. 11:00 2014-03-21 Friday
 where I am) that the latest kernel in wheezy-backports is
 3.13.0.bpo1-amd64

Thanks for the heads up Ken.  Have just run full-upgrade.  Though I 
will have ot resatrt to change kernel!

Lisi


-- 
To UNSUBSCRIBE, email to debian-user-requ...@lists.debian.org 
with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
Archive: https://lists.debian.org/201403210800.29789.lisi.re...@gmail.com



Re: Great Debian experience

2014-03-21 Thread Lisi Reisz
On Friday 21 March 2014 05:06:52 Andrei POPESCU wrote:
  However, if you
 are running amd64 (64 bit) instead of i386 (32 bit) those kernels
 will not be available for you to install via apt-get.

I get them via aptitude on Wheezy.  I initially installed the 
backported kernel (new hardware), and now aptitude updates and 
upgrades the kernel from backports. 

Though it doesn't seem to do so on my husband's computer.  Also Wheezy 
with backported kernel, but a new installation.  Mine was an upgrade 
from Squeeze, and I must have something left over that I have 
forgotten about.

Lisi


-- 
To UNSUBSCRIBE, email to debian-user-requ...@lists.debian.org 
with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
Archive: https://lists.debian.org/201403210810.44463.lisi.re...@gmail.com



Re: Security Implications of running startx from command line - was Re: Startx: was Great Debian experience

2014-03-21 Thread Gian Uberto Lauri
Andrei POPESCU writes:

  3. any user, with or without root access, who doesn't lock his 
  workstation as needed[1] deserves his fate.

And does not uses startx; exit

You can access the console X was started from even when the machine is
locked.

-- 
 /\   ___Ubuntu: ancient
/___/\_|_|\_|__|___Gian Uberto Lauri_   African word
  //--\| | \|  |   Integralista GNUslamicomeaning I can
\/ coltivatore diretto di software   not install
 già sistemista a tempo (altrui) perso...Debian

Warning: gnome-config-daemon considered more dangerous than GOTO


--
To UNSUBSCRIBE, email to debian-user-requ...@lists.debian.org
with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
Archive: https://lists.debian.org/21291.64953.782916.83...@mail.eng.it



Re: Time Zone Questions

2014-03-21 Thread Ron Leach

On 21/03/2014 02:58, Don Armstrong wrote,
very interestingly:


On Thu, 20 Mar 2014, Martin G. McCormick wrote:

That's when I discovered that there are 3
Londons and 3 Chicagos.


That's due to the 35 second difference between TAI and UTC. (The latter
approximates UT1 (earth revolution about its axis), and the former is
absolute time in SI seconds).


Is UTC the one which has odd seconds inserted from time to time 
(because the Earth's rotation is neither constant, nor does it fit 
complete seconds)?  Or does the Debian UTC not pick up the 
'odd-seconds' adjustments?




You can read about it in /usr/share/doc/tzdata/README.Debian.



Thank you; didn't know about this, and am looking forward to reading that.

When I have 'time'.  :)




I want to record some radio programs and DST and BST don't start and
stop at the same times.


The way you do this is you start whatever you're using to record the
programs with TZ=Europe/London instead of changing /etc/localtime


Seems neat advice.  And London is going to shift from UTC to its local 
daylight saving time, British summer Time, BST, sometime in the next 
week or so.



(which should really be in UTC anyway).


Oh.  Should it?  Why shouldn't the OP's system be in Chicago time, not 
UTC, if he's going to use a TZ= modifier to run his London (UTC) activity?


Be very interested to better understand why you recommend this.

regards, Ron


--
To UNSUBSCRIBE, email to debian-user-requ...@lists.debian.org 
with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org

Archive: https://lists.debian.org/532c00e1.50...@tesco.net



Re: Security Implications of running startx from command line - was Re: Startx: was Great Debian experience

2014-03-21 Thread Jonathan Dowland
On Thu, Mar 20, 2014 at 02:19:46PM +, Brian wrote:
Ctrl+Alt+F1...F12
 For systems with virtual terminal support, these keystroke
 combinations are used to switch to virtual terminals 1
 through 12, respectively. This can be disabled with the
 DontVTSwitch xorg.conf(5) file  option.

I doubt that stops e.g. chvt(1) from working. I'm sure there are a
myriad other ways to switch VT from within the X session, too.


-- 
To UNSUBSCRIBE, email to debian-user-requ...@lists.debian.org 
with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
Archive: https://lists.debian.org/20140321092421.ga15...@bryant.redmars.org



Re: lighttpd server configs

2014-03-21 Thread Jonathan Dowland
On Fri, Mar 21, 2014 at 08:28:45AM +1100, Scott Ferguson wrote:
 That'll be why apache is not rewriting the path to mediawiki

OP is using lighttpd, not apache.


-- 
To UNSUBSCRIBE, email to debian-user-requ...@lists.debian.org 
with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
Archive: https://lists.debian.org/20140321092751.gb15...@bryant.redmars.org



Re: lighttpd server configs

2014-03-21 Thread Jonathan Dowland
On Wed, Mar 19, 2014 at 04:12:03PM -0500, John Foster wrote:
 However, when I try to use http://localhost. or http://127.0.0.1  or
 the actual IP address of the computer on my network, it fails. This
 pops up in the url bar of the browser:
 
 http://www.physicswiki.net//index.php?title=Main_Page
 
 It appears that the server is redirecting the request properly except
 for the double forward slash marks  removing one of them does not fix
 the issue; the lighttpd.conf file is below;
snip
  $HTTP[host] == www.physicswiki.net {
server.document-root = /var/www/ 
}

FWIW I find it best not to modify lighttpd.conf but to put vhost
configuration in its own file in /etc/lighttpd/mods-available and
symlink to mods-enabled (via lighttpd-enable-mod), but that's merely
a style/tidiness issue.

If you remove trailing slash from 'document-root', above, what happens?


-- 
To UNSUBSCRIBE, email to debian-user-requ...@lists.debian.org 
with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
Archive: https://lists.debian.org/20140321093018.gc15...@bryant.redmars.org



Re: Time Zone Questions

2014-03-21 Thread Lisi Reisz
On Friday 21 March 2014 09:05:37 Ron Leach wrote:
  I want to record some radio programs and DST and BST don't start
  and stop at the same times.
 
  The way you do this is you start whatever you're using to record
  the programs with TZ=Europe/London instead of changing
  /etc/localtime

 Seems neat advice.  And London is going to shift from UTC to its
 local daylight saving time, British summer Time, BST, sometime in
 the next week or so.

01:00 GMT on Sunday 30th March.

  (which should really be in UTC anyway).

 Oh.  Should it?  Why shouldn't the OP's system be in Chicago time,
 not UTC, if he's going to use a TZ= modifier to run his London
 (UTC) activity?

It is standard good practice to keep system time (hardware clock) 
at UTC, and desktop time can be local time if you wish.  Whether the 
OP keeps his system and desktop clocks at UTC, Chicago time or any 
other, he will need to specify TZ=Europe/London unless he already has 
Europe/London as his local time in /etc/localtime.

Lisi


--
To UNSUBSCRIBE, email to debian-user-requ...@lists.debian.org
with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
Archive: https://lists.debian.org/201403210938.13462.lisi.re...@gmail.com



Re: Great Debian experience

2014-03-21 Thread Andrei POPESCU
On Vi, 21 mar 14, 08:10:44, Lisi Reisz wrote:
 On Friday 21 March 2014 05:06:52 Andrei POPESCU wrote:
   However, if you
  are running amd64 (64 bit) instead of i386 (32 bit) those kernels
  will not be available for you to install via apt-get.
 
 I get them via aptitude on Wheezy.  I initially installed the 
 backported kernel (new hardware), and now aptitude updates and 
 upgrades the kernel from backports. 
 
 Though it doesn't seem to do so on my husband's computer.  Also Wheezy 
 with backported kernel, but a new installation.  Mine was an upgrade 
 from Squeeze, and I must have something left over that I have 
 forgotten about.

You can post the output of

apt-cache policy

(sorry, I don't know of any aptitude equivalent)

aptitude search ~nlinux-image

if you want help with the investigation.

Kind regards,
Andrei
-- 
http://wiki.debian.org/FAQsFromDebianUser
Offtopic discussions among Debian users and developers:
http://lists.alioth.debian.org/mailman/listinfo/d-community-offtopic
http://nuvreauspam.ro/gpg-transition.txt


signature.asc
Description: Digital signature


Re: Security Implications of running startx from command line - was Re: Startx: was Great Debian experience

2014-03-21 Thread Andrei POPESCU
On Vi, 21 mar 14, 09:52:09, Gian Uberto Lauri wrote:
 
 You can access the console X was started from even when the machine is
 locked.

Seriously? I'd find that to be a severe bug in the said locking 
application.

Kind regards,
Andrei
-- 
http://wiki.debian.org/FAQsFromDebianUser
Offtopic discussions among Debian users and developers:
http://lists.alioth.debian.org/mailman/listinfo/d-community-offtopic
http://nuvreauspam.ro/gpg-transition.txt


signature.asc
Description: Digital signature


Re: Security Implications of running startx from command line - was Re: Startx: was Great Debian experience

2014-03-21 Thread Brian
On Fri 21 Mar 2014 at 09:24:21 +, Jonathan Dowland wrote:

 On Thu, Mar 20, 2014 at 02:19:46PM +, Brian wrote:
 Ctrl+Alt+F1...F12
  For systems with virtual terminal support, these keystroke
  combinations are used to switch to virtual terminals 1
  through 12, respectively. This can be disabled with the
  DontVTSwitch xorg.conf(5) file  option.
 
 I doubt that stops e.g. chvt(1) from working. I'm sure there are a
 myriad other ways to switch VT from within the X session, too.

In an xterm (with or without using DontVTSwitch):

   brian@localhost:~$ chvt 4
   Couldn't gat a file descriptor referring to the console

Doubt no longer. :)


-- 
To UNSUBSCRIBE, email to debian-user-requ...@lists.debian.org 
with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
Archive: https://lists.debian.org/20140321095203.gb4...@copernicus.demon.co.uk



Re: Security Implications of running startx from command line - was Re: Startx: was Great Debian experience

2014-03-21 Thread Jonathan Dowland
On Fri, Mar 21, 2014 at 09:52:03AM +, Brian wrote:
 In an xterm (with or without using DontVTSwitch):
 
brian@localhost:~$ chvt 4
Couldn't gat a file descriptor referring to the console
 
 Doubt no longer. :)

Try via sudo. (risk reduced to: X session left open, terminal left open,
non-expired sudo ticket in that terminal)

I'm still sure there will be many other ways to do it, although they may
require privileges to do so.

Having said all the above, I'd advocate using a display manager for the
vast majority of people.


-- 
To UNSUBSCRIBE, email to debian-user-requ...@lists.debian.org 
with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
Archive: https://lists.debian.org/20140321102454.ga16...@bryant.redmars.org



Re: lighttpd server configs

2014-03-21 Thread Jonathan Dowland
On Fri, Mar 21, 2014 at 09:30:18AM +, Jonathan Dowland wrote:
 On Wed, Mar 19, 2014 at 04:12:03PM -0500, John Foster wrote:
  However, when I try to use http://localhost. or http://127.0.0.1  or
  the actual IP address of the computer on my network, it fails. This
  pops up in the url bar of the browser:
  
  http://www.physicswiki.net//index.php?title=Main_Page
  
  It appears that the server is redirecting the request properly except
  for the double forward slash marks  removing one of them does not fix
  the issue; the lighttpd.conf file is below;
 snip
   $HTTP[host] == www.physicswiki.net {
 server.document-root = /var/www/ 
 }
 
 FWIW I find it best not to modify lighttpd.conf but to put vhost
 configuration in its own file in /etc/lighttpd/mods-available and
 symlink to mods-enabled (via lighttpd-enable-mod), but that's merely
 a style/tidiness issue.
 
 If you remove trailing slash from 'document-root', above, what happens?

I've been thinking about this a bit more and I suspect the redirection
might be occuring in mediawiki itself. When setting it up, did you
specify a path or URI with a trailing slash? Check your
LocalSettings.php file. (not sure if it's also worth checking the DB
tables for any hard-coded bits, but I suspect it would be in the
LocalSettings file).

I find the HEAD tool from the libwww-perl package very useful for
diagnosing these sorts of problems, by the way, especially with the
'-S' flag, which shows you all HTTP redirects (example):

$ HEAD -S alcopop.org
HEAD http://alcopop.org
301 Moved Permanently
HEAD http://jmtd.net/
200 OK
Connection: close
Date: Fri, 21 Mar 2014 10:29:12 GMT
Accept-Ranges: bytes
ETag: 1108126527
Server: lighttpd/1.4.31
Content-Length: 3222
Content-Type: text/html; charset=UTF-8
Last-Modified: Thu, 20 Mar 2014 17:30:16 GMT


-- 
To UNSUBSCRIBE, email to debian-user-requ...@lists.debian.org 
with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
Archive: https://lists.debian.org/20140321103131.gb16...@bryant.redmars.org



Re: Security Implications of running startx from command line - was Re: Startx: was Great Debian experience

2014-03-21 Thread Darac Marjal
On Fri, Mar 21, 2014 at 11:46:38AM +0200, Andrei POPESCU wrote:
 On Vi, 21 mar 14, 09:52:09, Gian Uberto Lauri wrote:
  
  You can access the console X was started from even when the machine is
  locked.
 
 Seriously? I'd find that to be a severe bug in the said locking 
 application.

It's a feature of linux being multi-user. You come up to a machine
that's running Xscreensaver (et al.) change to another VT, login there
and start another X server. GDM can facilitate this with the Switch User
functionality, but it's perfectly normal behaviour even without.

If you don't want people terminating your X session from the console, I
think the best solution is to use a display manager, which re-uses the
VT, and to turn on DontZap.



signature.asc
Description: Digital signature


Re: lighttpd server configs

2014-03-21 Thread Scott Ferguson
On 21/03/14 20:27, Jonathan Dowland wrote:
 On Fri, Mar 21, 2014 at 08:28:45AM +1100, Scott Ferguson wrote:
 That'll be why apache is not rewriting the path to mediawiki
 
 OP is using lighttpd, not apache.
 
 

Thanks for the edit.
Different dog, same.
Sorry about any confusion that caused. I 'meant' lighttpd, the OP's
use-case, which is what the rest of snippet you quote adresses (and the
thread).

Kind regards


-- 
To UNSUBSCRIBE, email to debian-user-requ...@lists.debian.org 
with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
Archive: https://lists.debian.org/532c17bd.2030...@gmail.com



Re: Security Implications of running startx from command line - was Re: Startx: was Great Debian experience

2014-03-21 Thread Brian
On Fri 21 Mar 2014 at 10:24:54 +, Jonathan Dowland wrote:

 On Fri, Mar 21, 2014 at 09:52:03AM +, Brian wrote:
  In an xterm (with or without using DontVTSwitch):
  
 brian@localhost:~$ chvt 4
 Couldn't gat a file descriptor referring to the console
  
  Doubt no longer. :)
 
 Try via sudo. (risk reduced to: X session left open, terminal left open,
 non-expired sudo ticket in that terminal)

Didn't think of that. You're correct, of course. Thanks for the
explanation.

 I'm still sure there will be many other ways to do it, although they may
 require privileges to do so.

I'm convinced.


-- 
To UNSUBSCRIBE, email to debian-user-requ...@lists.debian.org 
with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
Archive: 
https://lists.debian.org/21032014103947.7b37bc831...@desktop.copernicus.demon.co.uk



Re: Time Zone Questions

2014-03-21 Thread Ron Leach

On 21/03/2014 09:38, Lisi Reisz wrote:


It is standard good practice to keep system time (hardware clock)
at UTC, and desktop time can be local time if you wish.



Hadn't realised any of this, so thank you.  If 'system time' and 
'desktop time' differ - such as is suggested - what 'timestamp' is put 
on files when they are created?  And does this differ whether the 
files are on NFS, and on another server?  Is there an implication, 
here, that if a site uses desktop and system times (that differ) on 
one machine (a laptop, say), then 'all' the machines on the network, 
especially the file servers, must be configured that way?


(I could see this being an issue for timestamps on backups across NFS, 
and on Dovecot which is very sensitive to time changes.)


I've not yet read the tzdata readme, which may discuss some of this, 
but I will do so, likely after office hours, though.


regards, Ron


--
To UNSUBSCRIBE, email to debian-user-requ...@lists.debian.org 
with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org

Archive: https://lists.debian.org/532c1b04.4020...@tesco.net



Re: Need a printer driver that's in Jessie, but must run Wheezy.

2014-03-21 Thread Brian
On Fri 21 Mar 2014 at 12:05:34 +1100, Scott Ferguson wrote:

 You could also just try downloading the Jessie package and:-
 # dpkg -i $JessiePackage

An alternative (to avoid dependency problems) might be to download the
printer-driver-hpijs package, extract /usr/share/cups/drv/hpijs.drv and
use it tp replace the file in stable. The same may be done with the
printer-driver-hpcups package.


-- 
To UNSUBSCRIBE, email to debian-user-requ...@lists.debian.org 
with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
Archive: 
https://lists.debian.org/21032014104839.f524e2d5c...@desktop.copernicus.demon.co.uk



Re: Security Implications of running startx from command line - was Re: Startx: was Great Debian experience

2014-03-21 Thread Robin
I may have missed something. If someone has physical access to your
machine can't they just power off and go into single user mode and
change the root password?

-- 
rob


-- 
To UNSUBSCRIBE, email to debian-user-requ...@lists.debian.org 
with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
Archive: 
https://lists.debian.org/caozwb-q+wwdadb6nz0rrhprqvmzc0_y3oi36v55a2h7yrfo...@mail.gmail.com



Re: Security Implications of running startx from command line - was Re: Startx: was Great Debian experience

2014-03-21 Thread Darac Marjal
On Fri, Mar 21, 2014 at 11:06:03AM +, Robin wrote:
 I may have missed something. If someone has physical access to your
 machine can't they just power off and go into single user mode and
 change the root password?

Maybe, maybe not. Console access doesn't have to mean complete access.
The scenario I always have in my head for these sorts of things is a
Computer Lab at a university/college. You can allow anyone to come up
and use the machine via the keyboard/mouse/VDU attached to it, but to
counter the attack vector you mention, you simply lock the computer
itself away in a secure cage under the desk. That also stops the
security vector of someone simply picking up the machine and walking
off with it ;)



signature.asc
Description: Digital signature


Re: Debian on a Dell Latitude E7440

2014-03-21 Thread ken

On 03/20/2014 06:48 PM Craig L. wrote:

On Thu, Mar 20, 2014 at 04:03:36PM -0400, Mike McGinn wrote:


On Thursday, March 20, 2014 15:28:32 Craig L. wrote:

Hello list,

Sadly, my 11 year-old Toshiba laptop has become physically unusable*, and
I will be receiving a new laptop at work. We are looking at the Dell E7440,
and my initial look tells me I will be getting something that should run a
pure Debian main installation, but I figured I would ask to be safe.


Thanks, Craig

*Hinges broken beyond repair. 11 years old with just 512MB of RAM, but
still running Wheezy with an XFCE desktop just fine! Case is cracked,
battery lasts about ten minutes, touchpad is dead, and the screen has
several scuffs. Still, it is a shame to see it go.


When the hinges went on my Toshiba I was able to attach a small piece of metal
to the back to hold the screen up. Got another two years out of it.


Thanks Mike. Unfortunately this laptop is now a two-piece system, if you know
what I mean, and it is just more trouble than it is worth to repair. Time to
move on. *sigh*



Mike



I'm where you are, currently using a decades-old Dell Latitude with a 
couple cracks in it and a non-working screen.  It's plugged into an old 
CRT monitor.  Although, like yours, the battery lasts maybe fifteen 
minutes, it's still good for when the power goes off momentarily-- which 
happens four or five times a year.  There's enough cash in my checking 
to buy a new laptop, but I just haven't gotten around to it.


It's not going in the trash though.  It's still good for a headless 
linux box.  Long ago I buffed it up with a big HD and 2G of RAM, the 
cat5 and 802.11bg wifi still work, as do the two USB ports, DVD r/w.  I 
figure it would still be useful as a print- and scanner server... and/or 
music server (the sound card is still fine), a sandbox machine, and 
possibly for some other things.  I might spray-paint it, frame it, and 
hang it on the wall so it looks like art... even as it continues to 
serve useful purposes.  I'd love it if this old piece of crap didn't 
make it into the landfill until after I do... maybe even *long* after.


Linux will never die.  It just gets perpetually revised.


--
To UNSUBSCRIBE, email to debian-user-requ...@lists.debian.org 
with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org

Archive: https://lists.debian.org/532c2483.1010...@mousecar.com



Re: Security Implications of running startx from command line - was Re: Startx: was Great Debian experience

2014-03-21 Thread Brian
On Fri 21 Mar 2014 at 11:18:19 +, Darac Marjal wrote:

 On Fri, Mar 21, 2014 at 11:06:03AM +, Robin wrote:
  I may have missed something. If someone has physical access to your
  machine can't they just power off and go into single user mode and
  change the root password?
 
 Maybe, maybe not. Console access doesn't have to mean complete access.
 The scenario I always have in my head for these sorts of things is a
 Computer Lab at a university/college. You can allow anyone to come up
 and use the machine via the keyboard/mouse/VDU attached to it, but to
 counter the attack vector you mention, you simply lock the computer
 itself away in a secure cage under the desk. That also stops the
 security vector of someone simply picking up the machine and walking
 off with it ;)

For the situation when X is started with startx would 'startx  exit'
prevent the termination of an X session even if CTRL+ALT+FN etc gets
console access?


-- 
To UNSUBSCRIBE, email to debian-user-requ...@lists.debian.org 
with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
Archive: 
https://lists.debian.org/21032014113647.c62190855...@desktop.copernicus.demon.co.uk



Re: Great Debian experience

2014-03-21 Thread berenger . morel



Le 19.03.2014 15:03, Lisi Reisz a écrit :

On Wednesday 19 March 2014 11:25:44 Stephen Powell wrote:

On Tue, 18 Mar 2014 14:31:46 -0400 (EDT), Steve Litt wrote:
 ...
 I also unchecked the Debian Desktop selection.
 ...
 Then I did the following:

 apt-get install xfce4 xfce4-goodies
 apt-get install synaptic
 apt-get install iceweasel
 ...

I realize that this is too late for this install, but maybe it will
help you next time.  Also, maybe it will help someone else.  Try
this.  When you get the initial boot screen from the Debian
installer, press F1 for help, then at the boot prompt type:

   expert desktop=xfce

and press Enter.  Do *not* uncheck the desktop selection in the
tasksel menu during installation.  The installer will install the
xfce desktop.

There's more than one way to do this


Choosing XFCE from the beginning has already been suggested.I
suggested choosing expert install and then choosing XFCE before being
taken back to the ordinary installation.  This also has the advantage
that you don't have to type startx every time you log in, because you
get a desktop manager.


But one does not need a desktop manager to not have to type startx.
A few lines in the good file does the same:

$cat ~/.bash_profile
if [ -z $DISPLAY ]  [ `tty` == /dev/tty1 ]
then
startx
fi

( ~/.profile also works, if you do not have the .bash_profile)
Those lines are pretty useful, in my opinion. If you only need the 
computer for a quick task ( or to not start xorg, it happens ), just go 
to a different TTY, xorg won't be started ( and so things will be faster 
). But since you probably want xorg most of the time... it will be 
started automatically each time you log with your regular user on TTY1 
;)
In my opinion, this script saves a lot of kitten's lives by making 
systems less bloated :) ( ok, the thing it can not do, is starting 
automatically your session. but it could probably be made with some 
/etc/inittab tinkering. For example, adding -a myuser to a getty. )



--
To UNSUBSCRIBE, email to debian-user-requ...@lists.debian.org
with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
Archive: 
https://lists.debian.org/13be18bb1f03c96a267c9b050bb93...@neutralite.org



Re: Security Implications of running startx from command line - was Re: Startx: was Great Debian experience

2014-03-21 Thread berenger . morel



Le 20.03.2014 02:44, Zenaan Harkness a écrit :
Yeah, when making a machine for a less technical or less 
command-prompt

comfortable person, I like to have it boot into GUI via the desktop
manager. But when setting it up for myself or for people technically
sharp enough to log in and then type startx (and people you can
trust with the command prompt), I like to boot to the command 
prompt.


When logging in at the Linux console (on current kernels at least),
then running startx, there is a security problem:

Anyone with physical access to your computer could:

a) logout of your gui session (if it's not screensaver locked), 
taking

them back to your command line, and depending on your settings of
/etc/sudoers tty_tickets or respectively !tty_tickets setting - see
man sudoers) might give them instant root access;
either way, mischief may ensure.

b) type Ctrl-Alt-F1 (for example), followed by Ctrl-C to kill your 
gui

session, notwithstanding if you even have it gui locked


SO: what to do?

What I did for a while was:
a) log in to Linux console
b) startx; exit

This way, when the gui (X in this case) exits for any reason, then 
the

console shell session logs out automatically.

That's fine, but requires more typing, and remembering to add the
extra ; exit command.

So to optimize, simply put the sequency startx; exit (or similar)
into a shell function - I use the name se since it's less to type 
:)


So now I use:
a) log in to Linux console
b) se

Happy and safe sessions to all,
Zenaan


Can't ~/.xinitrc force startx to logout?
And about TTYs, I guess that, for most users, the easiest thing to do 
is to disable all but one for the usual runlevel. ( /etc/inittab could 
help )



--
To UNSUBSCRIBE, email to debian-user-requ...@lists.debian.org
with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
Archive: 
https://lists.debian.org/810fee07a22880f1c573348502743...@neutralite.org



Re: Security Implications of running startx from command line - was Re: Startx: was Great Debian experience

2014-03-21 Thread Gian Uberto Lauri
berenger.mo...@neutralite.org writes:
  Can't ~/.xinitrc force startx to logout?

H, maybe if you start x with . xinitrc . Would you forgive me if I
don't do the test right now and continue to do the work I am paid for
:) ?

-- 
 /\   ___Ubuntu: ancient
/___/\_|_|\_|__|___Gian Uberto Lauri_   African word
  //--\| | \|  |   Integralista GNUslamicomeaning I can
\/ coltivatore diretto di software   not install
 già sistemista a tempo (altrui) perso...Debian

Warning: gnome-config-daemon considered more dangerous than GOTO


--
To UNSUBSCRIBE, email to debian-user-requ...@lists.debian.org
with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
Archive: https://lists.debian.org/21292.13933.899681.244...@mail.eng.it



Re: Security Implications of running startx from command line - was Re: Startx: was Great Debian experience

2014-03-21 Thread berenger . morel



Le 21.03.2014 13:54, Gian Uberto Lauri a écrit :

berenger.mo...@neutralite.org writes:
  Can't ~/.xinitrc force startx to logout?

H, maybe if you start x with . xinitrc . Would you forgive me if 
I

don't do the test right now and continue to do the work I am paid for
:) ?


Currently, you do not, except if you are paid to do some support on 
debian ml. If so, I'm really jealous :D


Except that point, no problem for me, if you do not try now.
I did a very quick test, but it did not worked. Now, I'm not sure that 
I've modified the good file: when doing startx with root ( just to try, 
I do not usually do this ) my window manager is started correctly, and 
there is no .xinitrc there. But if you want to play with this 
possibility, feel free to do so, I'm really interested.



--
To UNSUBSCRIBE, email to debian-user-requ...@lists.debian.org
with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
Archive: 
https://lists.debian.org/89eee6b2e416d81d7b29dad50e67b...@neutralite.org



Re: Need a printer driver that's in Jessie, but must run Wheezy.

2014-03-21 Thread berenger . morel



Le 21.03.2014 01:48, Rick Thomas a écrit :

Hi!

I've got a MacPro G5 that refuses to run Jessie (crashes on
shutdowns, and sometimes crashes randomly without explicit shutdown).
So I have to use Wheezy on it.

I have a snazzy new HP OfficeJet 4630 all-in-one printer.  Jessie
has a cups driver for it, but Wheezy doesn't.  I've looked in the
Wheezy backports but to no avail.

Is there some way to extract just the driver for this printer from a
Jessie machine and install it on my Wheezy G5?

Thanks for any help!

Rick


You probably want to do some apt-pinning on cups.


--
To UNSUBSCRIBE, email to debian-user-requ...@lists.debian.org
with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
Archive: 
https://lists.debian.org/122926192629fc05098b7b443c744...@neutralite.org



Re: Automatic partition creation, root partition too small

2014-03-21 Thread berenger . morel



Le 19.03.2014 19:40, Paul Johnson a écrit :

On Mar 19, 2014 7:28 AM, André  wrote:


When using the automatic partition scheme, Debian creates a root

partition of about 320Mb.
 
  It maybe enough to start, but this is too small after a while, for
many reasons:

Which leaves me wondering how to rectify the situation later.

Links:
--
[1] mailto:an...@rodier.me


(g)parted is your friend.


--
To UNSUBSCRIBE, email to debian-user-requ...@lists.debian.org
with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
Archive: 
https://lists.debian.org/efbabb6c6de728207e9016d7f2195...@neutralite.org



Re: Great Debian experience

2014-03-21 Thread The Wanderer
-BEGIN PGP SIGNED MESSAGE-
Hash: SHA512

On 03/21/2014 12:43 AM, Ken Heard wrote:

 On 2014-03-21 00:30, Patrick Bartek wrote:
 
 On Thu, 20 Mar 2014, Ken Heard wrote:
 
 [snip] I never did get LVM going on top of RAID1.  Since I had to
 use an mini-ITX box there would not be room in it for more than
 the two hard drives already there and used for the RAID1.  I
 consequently made a virtue out of necessity by deciding that I
 did not need LVM.  If ever I need more hard drive space it will
 have to be external.
 
 I'm curious.  Why would you want to use LVM with such a set up?
 Seems pointless.  Not advantageous.  For a non-server situation.
 Even if you do add additional hard drives (externally), they can be
 mounted and used effectively by conventional means.
 
 As I mentioned in one of my earlier posts, I made a virtue out of
 necessity and convinced myself that I did not really need it.  If ever
 I need to expand hard drive capacity I will do what you suggest in
 your last sentence.

FWIW, I have LVM working on top of two RAID arrays (one RAID-1, the
other RAID-5) in my current system, set up through the partition
configurator in the Debian installer - and the only issue I remember
having was with getting GRUB installed to the appropriate drives to let
things boot properly.

Admittedly dealing with that part did take manual intervention, quite a
bit of headache, and at least three full passes through the installer
(which takes a while, when each pass involves mkfs.ext4 on an over-6TB
volume), and I don't quite remember how I did it anymore... but the
result certainly works.

(This was with at most the current-stable and I think even perhaps the
current-oldstable installer, FWIW. For all I know, things may work
better in current testing.)

- --
   The Wanderer

Secrecy is the beginning of tyranny.

A government exists to serve its citizens, not to control them.
-BEGIN PGP SIGNATURE-
Version: GnuPG v1
Comment: Using GnuPG with Mozilla - http://enigmail.mozdev.org/
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=FAYz
-END PGP SIGNATURE-


-- 
To UNSUBSCRIBE, email to debian-user-requ...@lists.debian.org 
with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
Archive: https://lists.debian.org/532c3a86.2000...@fastmail.fm



Re: Automatic partition creation, root partition too small

2014-03-21 Thread Jonathan Dowland
On Fri, Mar 21, 2014 at 02:09:11PM +0100, berenger.mo...@neutralite.org wrote:
 (g)parted is your friend.

I'd always suggest using LVM too (there's an auto-partition method that
uses LVM, as well as one that uses encryption - which I'd recommend in
one form or another for end-user machines. Although I flip-flop between
my preferred method, partition-level, as partman offers, or at the FS
level on a per-user basis, as with ecryptfs)


-- 
To UNSUBSCRIBE, email to debian-user-requ...@lists.debian.org 
with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
Archive: https://lists.debian.org/20140321132756.ga19...@bryant.redmars.org



Re: Security Implications of running startx from command line - was Re: Startx: was Great Debian experience

2014-03-21 Thread Robin
On 21 March 2014 11:18, Darac Marjal mailingl...@darac.org.uk wrote:
 On Fri, Mar 21, 2014 at 11:06:03AM +, Robin wrote:
 I may have missed something. If someone has physical access to your
 machine can't they just power off and go into single user mode and
 change the root password?

 Maybe, maybe not. Console access doesn't have to mean complete access.
 The scenario I always have in my head for these sorts of things is a
 Computer Lab at a university/college. You can allow anyone to come up
 and use the machine via the keyboard/mouse/VDU attached to it, but to
 counter the attack vector you mention, you simply lock the computer
 itself away in a secure cage under the desk. That also stops the
 security vector of someone simply picking up the machine and walking
 off with it ;)


Sorry my mail was a bit terse. I was referring to whether a DM is more
secure than startx when there is physical access to a machine.

-- 
rob


-- 
To UNSUBSCRIBE, email to debian-user-requ...@lists.debian.org 
with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
Archive: 
https://lists.debian.org/caozwb-pam8gh4dtbf-pgvfu+sueuqjfaxwp_tjyasnvzlkj...@mail.gmail.com



Re: Security Implications of running startx from command line - was Re: Startx: was Great Debian experience

2014-03-21 Thread Valerio Vanni
Brian a...@cityscape.co.uk ha scritto nel messaggio
news:21032014113647.c62190855...@desktop.copernicus.demon.co.uk

 For the situation when X is started with startx would 'startx  exit'
 prevent the termination of an X session even if CTRL+ALT+FN etc gets
 console access?

I've always used startx  exit, and it works perfectly.
It doesn't prevent the termination of an X session, but if it's terminated 
you get a logon prompt as if you had just booted the machine.




-- 
To UNSUBSCRIBE, email to debian-user-requ...@lists.debian.org 
with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
Archive: https://lists.debian.org/lghej2$ven$1...@ger.gmane.org



Re: Time Zone Questions

2014-03-21 Thread Slavko
Ahoj,

Dňa Fri, 21 Mar 2014 10:57:08 + Ron Leach ronle...@tesco.net
napísal:

 On 21/03/2014 09:38, Lisi Reisz wrote:
 
  It is standard good practice to keep system time (hardware
  clock) at UTC, and desktop time can be local time if you wish.
 
 
 Hadn't realised any of this, so thank you.  If 'system time' and 
 'desktop time' differ - such as is suggested - what 'timestamp' is
 put on files when they are created?  And does this differ whether the 

System time is used to set the file times and desktop time is
used to display them.

Consider that there can be connected more users to one machine from
another ends of world at one time. All want to see times as local
times, but they don't want to see file modification time in future
due timezone differences :-)

There was possible to configure to use UTC or local time as
system time, but this make sense only for multiboot with system(s),
which uses local time only (eg. Windows) and now i cannot find this
setting, because it was taken away from /etc/default/rcS :-(

regards

-- 
Slavko
http://slavino.sk


signature.asc
Description: PGP signature


Re: Security Implications of running startx from command line - was Re: Startx: was Great Debian experience

2014-03-21 Thread Gian Uberto Lauri
berenger.mo...@neutralite.org writes:
  
  
  Le 21.03.2014 13:54, Gian Uberto Lauri a écrit :
   berenger.mo...@neutralite.org writes:
 Can't ~/.xinitrc force startx to logout?
  
   H, maybe if you start x with . xinitrc .

Me _idiot_! (despite the triple expresso shot).

I should have written if you start X with «. startx» with a blank
within the . and the startx word.

The .xinitrc file can not do too much for a logout issue.

When  it terminates,  X dies  and this  seems to  show that  the shell
running .xinitrc is a child of X process, and the X process is a child
of the login shell. The only mean for .xinitrc to kill its grandparent
is by means of a well aimed kill -9 :).

-- 
 /\   ___Ubuntu: ancient
/___/\_|_|\_|__|___Gian Uberto Lauri_   African word
  //--\| | \|  |   Integralista GNUslamicomeaning I can
\/ coltivatore diretto di software   not install
 già sistemista a tempo (altrui) perso...Debian

Warning: gnome-config-daemon considered more dangerous than GOTO


--
To UNSUBSCRIBE, email to debian-user-requ...@lists.debian.org
with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
Archive: https://lists.debian.org/21292.16327.236829.55...@mail.eng.it



Re: Time Zone Questions

2014-03-21 Thread Martin G. McCormick
On a properly-working unix system, the hardware clock is
set to UTC. In theory, every unix system in the world has a
hardware clock that reads the same value at the same time. The
localtime file is a set of rules that adjusts your UTC clock
value to whatever local wall clock time should be. In a lot of
Europe, it will be UTC+1 plus whatever the rules are for where
you live which is why the city names exist. I live about 800
miles or over a thousand kilometers from Chicago, but that is
the city those of us in the US-Central time zone set up as the
localtime file because Chicago keeps exactly the same time as
everybody else in this time zone.

In the UK, you could just set things up for UTC, but you
need the rules file Europe/London to automatically set your
clock forward an hour on the last Sunday in March which is March
30 this year.

In some parts of the world such as the Northern
Territory of Australia and at least parts of India, the time
correction is designed to be closer to Solar time so while the
hours all change at the same time for most of us, their hours
change on our half-hour.
We had a student working for us a few years ago who was
from India and he told me that his home was 9-and-1-half hours
ahead of Central time. I don't have any idea if this value is
constant all year but it most likely varies when each country
adjusts it's clocks for daylight shifting, whatever you like to
call it.

Still, if you dug in to the computer of a resident of
India or the Northern Territory of Australia, red their hardware
clock and then immediately read the hardware clock of a resident
of London or Las Angeles, they would, in theory, read exactly
the same count.

Of course, if you have a computer that makes use of two
operating systems such as Windows and Linux, you may have to
forego all that great automation and set your hardware clock to
local time and remember to reset it when the clocks change.

Actually, I think Windows now also uses the UTC plus
local rules method of keeping it's time.

Anyway, I have some old Linux systems which are all
using America/Chicago except for 1 which is using posix/London
which will hopefully make cron run as if I were, in fact, in the
UK.

To answer Ron's question, the time stamps on files are
based on the hardware clock to the best of my knowledge.

When you look at one, a binary value reflecting what the
hardware clock was is neatly converted to the text you see so,
if the rules change, your older files might appear to have been
made an hour sooner or later than they really were made unless
the rules file remembers when the rules changed and adjusts for
that.
I bet you never thought it was this complicated.
I could be wrong about it all, but I think most of this
is accurate.

Martin

Ron Leach writes:
 Hadn't realised any of this, so thank you. If 'system time' and 'desktop
 time' differ - such as is suggested - what 'timestamp' is put on files 
 when
 they are created? And does this differ whether the files are on NFS, and 
 on
 another server? Is there an implication, here, that if a site uses desktop
 and system times (that differ) on one machine (a laptop, say), then 'all'
 the machines on the network, especially the file servers, must be
 configured that way?
 
 
 
 (I could see this being an issue for timestamps on backups across NFS, and
 on Dovecot which is very sensitive to time changes.)
 
 
 
 I've not yet read the tzdata readme, which may discuss some of this, but I
 will do so, likely after office hours, though.
 
 
 regards, Ron
 
 
 --
 
 To UNSUBSCRIBE, email to debian-user-requ...@lists.debian.org with a
 subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
 
 Archive: 
 532c1b04.4020...@tesco.nethttps://lists.debian.org/532c1b04.4020...@tesco.net
 
 


-- 
To UNSUBSCRIBE, email to debian-user-requ...@lists.debian.org 
with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
Archive: 
https://lists.debian.org/20140321135627.19e5f22...@server1.shellworld.net



  1   2   >